CVE-2026-20362: falha de alta gravidade em Cisco Finesse
Cisco Finesse Server-Side Request Forgery Vulnerability
Publicada em
18Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.2
probabilidade de exploração
—
exploração observada
nãonenhuma fonte reporta
A vulnerability in the web-based management interface of Cisco Finesse could allow an unauthenticated, remote attacker to conduct server-side request forgery (SSRF) attacks through an affected device.
This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to obtain limited sensitive information for services that are associated with the affected device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Produtos afetados
Cisco · Cisco FinesseCVEs relacionadas — Cisco Finesse
No mesmo produto, das mais perigosas para as menos.
CVE-2024-20404HIGHCVE-2024-20404EPSS 22.6%CVE-2019-12632MEDIUMCisco Finesse Request Processing Server-Side Request Forgery VulnerabilityEPSS 1.6%CVE-2019-15278MEDIUMCisco Finesse Cross-Site Scripting VulnerabilityEPSS 0.9%CVE-2020-3159MEDIUMCisco Finesse Web-Based Management Interface Cross-Site Scripting VulnerabilityEPSS 0.8%CVE-2024-20405MEDIUMCVE-2024-20405EPSS 0.6%CVE-2026-20175MEDIUMCisco Finesse File Inclusion VulnerabilityEPSS 0.2%