CVE-2026-20362: fallo de gravedad alta en Cisco Finesse
Cisco Finesse Server-Side Request Forgery Vulnerability
Publicada el
18Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 7.2
probabilidad de explotación
—
explotación observada
noninguna fuente lo reporta
A vulnerability in the web-based management interface of Cisco Finesse could allow an unauthenticated, remote attacker to conduct server-side request forgery (SSRF) attacks through an affected device.
This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to obtain limited sensitive information for services that are associated with the affected device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Productos afectados
Cisco · Cisco FinesseCVEs relacionadas — Cisco Finesse
En el mismo producto, de las más peligrosas a las menos.
CVE-2024-20404HIGHCVE-2024-20404EPSS 22.6%CVE-2019-12632MEDIUMCisco Finesse Request Processing Server-Side Request Forgery VulnerabilityEPSS 1.6%CVE-2019-15278MEDIUMCisco Finesse Cross-Site Scripting VulnerabilityEPSS 0.9%CVE-2020-3159MEDIUMCisco Finesse Web-Based Management Interface Cross-Site Scripting VulnerabilityEPSS 0.8%CVE-2024-20405MEDIUMCVE-2024-20405EPSS 0.6%CVE-2026-20175MEDIUMCisco Finesse File Inclusion VulnerabilityEPSS 0.2%