CVE-2026-20230 CRITICAL

Cisco Unified Communications Manager Vulnerability
Generated: 10 Oct 2026 19:57 • CVE Threat Intelligence

Description

Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) contain a server-side request forgery (SSRF) Vulnerability that could allow an unauthenticated, remote attacker to write files to the underlying operating system that could be used later to elevate to root.

9.8
CVSS CRITICAL

Details

Published
25 Jun 2026 00:00
Modified
N/A
Source
CIRCL
Vendor
Cisco
Product
Unified Communications Manager
Fix Version
Vendor Patch / Mitigation Available