AI description
CVE-2026-20230 is an unauthenticated Server-Side Request Forgery (SSRF) vulnerability found in the WebDialer component of Cisco Unified Communications Manager (Unified CM) and Unified CM Session Management Edition. This flaw stems from improper input validation of specific HTTP requests, allowing a remote, unauthenticated attacker to send crafted requests. Successful exploitation of this vulnerability enables an attacker to write arbitrary files to the underlying operating system. These files can subsequently be used to escalate privileges to root on the affected system. While proof-of-concept exploit code is publicly available, Cisco has not observed active exploitation of this vulnerability. The affected WebDialer service is disabled by default, meaning only deployments where it has been explicitly enabled are susceptible.
- Description
- A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow an unauthenticated, remote attacker to conduct server-side request forgery (SSRF) attacks through an affected device. This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to write files to the underlying operating system that could be used later to elevate to root. Note: Cisco has assigned this security advisory a Security Impact Rating (SIR) of Critical rather than High as the score indicates. The reason is that exploitation of this vulnerability could result in an attacker elevating privileges to root. Note: To exploit this vulnerability, the WebDialer service must be enabled. WebDialer is disabled by default.
- Source
- psirt@cisco.com
- NVD status
- Analyzed
- Products
- unified_communications_manager
CVSS 3.1
- Type
- Secondary
- Base score
- 8.6
- Impact score
- 4
- Exploitability score
- 3.9
- Vector string
- CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
- Severity
- HIGH
Data from CISA
- Vulnerability name
- Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
- Exploit added on
- Jun 25, 2026
- Exploit action due
- Jun 28, 2026
- Required action
- Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
- psirt@cisco.com
- CWE-918
- Hype score
- Not currently trending
CVE-2026-20230. Source: X search for CVE-2026 critical Posted: 2026-06-27T10:56:56.000Z Likes: 20
@lyrie_ai
17 Jul 2026
42 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
CVE-2026-20230: 🔔 A PoC/exploit has been discovered for vulnerability CVE-2026-20230 PT ID: PT-2026-45987 Vendor: Cisco Product: Cisco Unified Communications Manager Description: A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified…
@lyrie_ai
17 Jul 2026
99 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
CVE-2026-20230. 0day Intel: 🚨 CVE-2026-20230: Cisco Unified Communications Manager and Cisco Unified Commun
@lyrie_ai
17 Jul 2026
41 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
00:00 UTC: CVE-2026-20230 disclosed. CISA: CVE-2026-20230 added to Known Exploited Vulnerabilities — Cisco Unified Communications Manager CVE-2026-20230 added to CISA KEV: Cisco Unified Communications Manager
@lyrie_ai
16 Jul 2026
48 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
CVE-2026-20230. 0day Intel: 🚨 # CVE-2026-20230 Cisco Unified CM Exploit Kit
@lyrie_ai
13 Jul 2026
59 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
New vulnerabilities in Citrix NetScaler (CVE-2026-8451, memory leak) and Cisco UC Manager (CVE-2026-20230, SSRF to root) threaten data privacy & integrity in transit. Escalating geopolitical tensions amplify these critical risks. #Cybersecurity #News #Geopolitics
@YourAnon_irc
5 Jul 2026
71 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Top #CVE to #patch this week 👀 - @Ubiquiti UniFi OS (CVE-2026-34908, 34909, 34910) critical flaws - @Cisco UCM (CVE-2026-20230) SSRF to root - Another two @Linux Privesc pedit COW(CVE-2026-46331), DirtyClone - @Linux kernel — new DirtyFrag family privesc, JFrog published
@stansecure
2 Jul 2026
120 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
Top exploited KEVs we tracked over the past 7 days: 1 CVE-2025-61882 - Oracle EBS 2 CVE-2026-10520 - Ivanti Sentry 3 CVE-2022-47945 - ThinkPHP 4 CVE-2026-20230 - Cisco UCM 5 CVE-2026-46817 - Oracle EBS 6 CVE-2026-20253 - Splunk
@kev_intel
1 Jul 2026
239 Impressions
2 Retweets
2 Likes
0 Bookmarks
0 Replies
0 Quotes
Critical RCE in libssh2 (CVE-2026-55200) reported today (June 30, 2026) impacts secure transport, risking data privacy/integrity. Cisco CUCM (CVE-2026-20230) actively exploited since June 29. Patch ASAP. #Cybersecurity #Vulnerability #News
@YourAnon_irc
30 Jun 2026
21 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco CUCM (CVE-2026-20230) actively exploited for root access, jeopardizing real-time comms. New GnuTLS flaws (CVE-2026-3833, etc.) impact TLS/DTLS integrity. Patch immediately! #Cybersecurity #Vulnerabilities #RealTimeComms
@YourAnon_irc
29 Jun 2026
57 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
ACTIVE EXPLOIT: CISA adds CVE-2026-12569 (PTC Windchill/FlexPLM input validation) and CVE-2026-20230 (Cisco Unified Communications Manager SSRF) to Known Exploited Vulnerabilities Catalog. Federal agencies must prioritize patches under BOD 26-04; all orgs urged to follow
@ThreatPing
28 Jun 2026
5 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
【積極悪用中】Cisco UCM SSRF(CVE-2026-20230・CVSS 8.6)パッチ公開2日でPoC流通→6/22からwebshell自動投下確認。CISA KEV指定・本日が連邦機関パッチ期限。WebDialer #セキュリティ #Cisco #CVE #脆弱性 https://t.co/pv71ma2XWl
@sitedock_jp
28 Jun 2026
45 Impressions
0 Retweets
1 Like
0 Bookmarks
0 Replies
0 Quotes
ACTIVE EXPLOIT: CISA added CVE-2026-12569 (PTC Windchill/FlexPLM input validation) and CVE-2026-20230 (Cisco Unified Communications Manager SSRF) to its Known Exploited Vulnerabilities Catalog. Federal agencies must prioritize patches under BOD 26-04; all orgs should follow suit
@ThreatPing
27 Jun 2026
6 Impressions
0 Retweets
1 Like
0 Bookmarks
0 Replies
0 Quotes
Critical flaws emerge: Cisco CUCM (CVE-2026-20230) & SD-WAN (CVE-2026-20245) zero-days exploited for root access. Also, LiteLLM AI gateway RCE (CVE-2026-42271) under active attack. Data privacy & integrity in transit are at grave risk. Patch ASAP! #Cybersecurity #ZeroDay
@YourAnon_irc
27 Jun 2026
63 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Critical Cisco SD-WAN zero-day (CVE-2026-20245) and CUCM flaw (CVE-2026-20230) exploited for root access. Threats to data privacy & integrity in transit are severe. Patch immediately! #Cybersecurity #ZeroDay #InfoSec
@YourAnon_irc
26 Jun 2026
73 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
cisco unified CM, the box that runs your phones, takes unauthenticated http and the webdialer turns a file:// url into an arbitrary file write as root. CVE-2026-20230. recon wrote /tmp/cve-2026-20230-test.txt and public poc gives full rce. patched june 3. https://t.co/YhC5iB5dh0
@PurpleOps_io
26 Jun 2026
14 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🚨 CVE-2026-20230: Cisco Unified Communications Manager and Cisco Unified Communications Manager Session Management Edition Server-Side Request Forgery (SSRF) Critical Vulnerability Alert! Cisco Unified Communications Manager is affected by CVE-2026-20230. Full Vulnerability
@zoomeye_team
26 Jun 2026
2092 Impressions
5 Retweets
21 Likes
5 Bookmarks
3 Replies
0 Quotes
🚨 CRITICAL: CVE-2026-20230 (CVSS TBD) affects Cisco Unified Communications Manager. Unauthenticated SSRF allows remote file write & root escalation. CISA KEV listed—patch by 2026-06-28. #CVE #PatchNow #ThreatIntel https://t.co/l4vHkglYoN
@DFIR_Lab
26 Jun 2026
27 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🛡️ ️We added PTC Windchill & FlexPLM improper input validation vulnerability CVE-2026-12569 and Cisco Unified Communications Manager vulnerability CVE-2026-20230 to our Catalog. Visit https://t.co/myxOwap1Tf & apply mitigations to protect your org from cyberattacks
@CISACyber
25 Jun 2026
6947 Impressions
8 Retweets
25 Likes
3 Bookmarks
4 Replies
1 Quote
Cisco Unified CMの脆弱性CVE-2026-20230が攻撃に悪用される Cisco Unified CM flaw CVE-2026-20230 now exploited in attacks #BleepingComputer (Jun 23) https://t.co/Yef2niJbbB
@foxbook
24 Jun 2026
274 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco Unified CM CVE-2026-20230 SSRF: Active Exploitation Reported CVE-2026-20230, a CVSS 8.6 SSRF flaw in Cisco Unified CM, carries a Critical rating… Read more: https://t.co/sblENOl0S0 #Cisco #UnifiedCm #Ssrf #Cve
@navanem
23 Jun 2026
11 Impressions
0 Retweets
3 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco Unified CM flaw CVE-2026-20230 now exploited in attacks https://t.co/4jTZekXE5y A high-severity SSRF vulnerability, tracked as CVE-2026-20230, in Cisco Unified Communications Manager Server is now being exploited in attacks. Cisco released security updates for the CVE-
@nims213
23 Jun 2026
54 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
🚨 # CVE-2026-20230 Cisco Unified CM Exploit Kit 🔥 **CVE-2026-20230 — Cisco Unified Communications Manager SSRF + File Write 🌐 **Multi-Stage RCE Chain with Webshell Deployment 🧠 CVE-2026-20230 is a critical vulnerability in Cisco Unified Communications Manager (CUC
@YogSoth0
20 Jun 2026
2108 Impressions
12 Retweets
55 Likes
15 Bookmarks
3 Replies
0 Quotes
# CVE-2026-20230 Cisco Unified CM Exploit Kit (Upgraded) **CVE-2026-20230 — Cisco Unified Communications Manager SSRF + File Write** **Military-Grade Multi-Stage RCE Chain with Webshell Deployment** #exploit #0days #CVE #CVSS #security #hacking https://t.co/nhBNQSlCec
@YogSoth0
15 Jun 2026
95 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
New exploits: **predator_w6x_upgraded.zip** | CVE-49195, CVE-49196, CVE-49199 **tenda_cx12l_upgraded.zip** | CVE-2026-11503, CVE-2026-11504 **tenda_f451_upgraded.zip** | CVE-2026-11556, CVE-2026-11557 **cisco_20230_upgraded.zip** | CVE-2026-20230 https://t.co/WooczpRjpv
@YogSoth0
14 Jun 2026
618 Impressions
1 Retweet
19 Likes
8 Bookmarks
1 Reply
1 Quote
Top #CVE to prioritize 👀 - @Android Framework #privesc (CVE-2025-48595) - @SolarWinds Serv-U (CVE-2026-28318) - @Cisco Catalyst SD-WAN Manager (CVE-2026-20245) - @Cisco Unified Communications Manager (CVE-2026-20230) - @Acer Wave 7 routers (CVE-2026-49200/49201) - @UniFi OS
@stansecure
10 Jun 2026
95 Impressions
0 Retweets
0 Likes
0 Bookmarks
1 Reply
0 Quotes
Intel Report [CRITICAL] - On June 3, 2026, Cisco published a Critical security advisory for CVE-2026-20230, a server-side request forgery (SSRF) vulnerability in Cisco Unified Communications Manager (Unified CM) and Unified CM Session Management... https://t.co/2qpNvayls0
@EnigmaGlobalSW
6 Jun 2026
46 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco CVE-2026-20230: SSRF-Lücke in Unified CM ermöglicht Root-Zugriff. WebDialer-Service prüfen und patchen. #ITSicherheit #Cisco #CVE https://t.co/CC5SykTIne
@wall_your_x
6 Jun 2026
0 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
今日確認したCVEの中で、特にCVE-2026-20230は要注意。Cisco Unified CMの脆弱性に関する詳細はブログで解説しました。
@Joe_Biden_ja
6 Jun 2026
49 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability (CVE-2026-20230) https://t.co/NgScBbL79e via @SystemTek_UK
@SystemTek_UK
6 Jun 2026
8 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Top 5 Trending CVEs: 1 - CVE-2025-48595 2 - CVE-2026-28318 3 - CVE-2026-20245 4 - CVE-2018-17144 5 - CVE-2026-20230 #cve #cvetrends #cveshield #cybersecurity https://t.co/4Fua3CAN6W
@CVEShield
6 Jun 2026
91 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2026-20230 in Cisco UCM is a pre-auth file write → root escalation, and exploit code is already out. if you're running UCM and haven't patched yet, this is the week. unauth + network-reachable is the worst combo. #cve #cybersecurity
@hieyz6838
6 Jun 2026
32 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco SD-WAN (CVE-2026-20245) & Unified CM (CVE-2026-20230) actively exploited. Windows DNS Client RCE (CVE-2026-41096) & Oracle WebLogic Proxy (CVE-2026-21962) pose critical risks. Data privacy & integrity in transit are at stake. #Cybersecurity #News
@YourAnon_irc
5 Jun 2026
77 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2026-20230: Cisco Unified CM WebDialer SSRF Can Lead to Root-Level Compromise https://t.co/unNTQjcBPc CVE-2026-20230: Cisco Unified CM WebDialer SSRF Can Lead to Root-Level Compromise Cisco has released fixes for CVE-2026-20230, an unauthenticated remote vulnerability aff
@f1tym1
5 Jun 2026
54 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Ciscoは、エクスプロイトコードが公開されたことを受け、Unified CMのCVE-2026-20230を修正した Cisco Patches CVE-2026-20230 in Unified CM as Exploit Code Goes Public #HackerNews (Jun 4) https://t.co/KYSJ55nfpY
@foxbook
5 Jun 2026
249 Impressions
1 Retweet
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco Unified Communications Managerに見つかった深刻な脆弱性の概念実証コード(PoC)も公開された。未認証の攻撃者がシステムへ不正なファイルを書き込み、最終的にroot権限を取得できる恐れがある。 CVE-2026-20230
@yousukezan
4 Jun 2026
2040 Impressions
4 Retweets
5 Likes
5 Bookmarks
0 Replies
0 Quotes
🚨*CVE* CVE-2026-20230 A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow … https://t.co/KURqXmpAB7 ----- Traducción: CVE-2026-20230 Una… https://t.co/utmtNg
@infoflowcloud
4 Jun 2026
59 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
[
{
"nodes": [
{
"cpeMatch": [
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:-:*:*:*",
"matchCriteriaId": "9E708402-3D51-4165-8A97-2B3E68116553",
"versionEndExcluding": "14su6",
"versionStartIncluding": "14.0",
"vulnerable": true
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:session_management:*:*:*",
"matchCriteriaId": "321D5CC9-ECFC-42FD-AAB4-465E3BC399DA",
"versionEndExcluding": "14su6",
"versionStartIncluding": "14.0",
"vulnerable": true
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:-:*:*:*",
"matchCriteriaId": "EFBE275E-8043-4F8B-ABE8-48774CF11648",
"versionEndIncluding": "15su4a",
"versionStartIncluding": "15.0",
"vulnerable": true
},
{
"criteria": "cpe:2.3:a:cisco:unified_communications_manager:*:*:*:*:session_management:*:*:*",
"matchCriteriaId": "06300542-9590-4FE0-8054-7BD15B2CB3BA",
"versionEndIncluding": "15su4a",
"versionStartIncluding": "15.0",
"vulnerable": true
}
],
"negate": false,
"operator": "OR"
}
]
}
]