FeedVulnerabilityCisco Unified CM flaw CVE-2026-20230 now exploited in attack...
VulnerabilityBleeping Computer
8.6CRITICAL

Cisco Unified CM flaw CVE-2026-20230 now exploited in attacks

📅 23 June 2026 at 21:48 UTC📰 Bleeping ComputerView original source ↗
Cisco Unified CM flaw CVE-2026-20230 now exploited in attacks

A high-severity SSRF vulnerability, tracked as CVE-2026-20230, in Cisco Unified Communications Manager Server is now being exploited in attacks. [...]

🤖 AI BriefingAuto-generated threat analysis
🔍Threat Overview

A high-severity SSRF vulnerability in Cisco Unified Communications Manager Server (CVE-2026-20230) is being actively exploited in attacks, allowing attackers to gain root privileges on vulnerable devices.

⚙️Technical Details
💥Impact Assessment
Severity: High
🛡️Recommended Actions
1Implement security updates for Cisco Unified Communications Manager Server as soon as possible.
2Monitor network traffic for suspicious activity related to SSRF attacks.
3Conduct regular vulnerability assessments and penetration testing of affected systems.
📦Affected Products
Product Name: Cisco Unified Communications Manager ServerCve Id: CVE-2026-20230
🔐NVD Verified DataVERIFIED
CVE-2026-20230CVSS 8.6HIGH
Attack Vector
NETWORK
Complexity
LOW
Vector String
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Weaknesses
CWE-918

Read the full article

This is a curated summary. The complete article is available at Bleeping Computer.

Read on Bleeping Computer
← Back to feed