CVE-2026-20230

Published Jun 3, 2026

Last updated 20 days ago

Overview

AI description

Automated description summarized from trusted sources.

CVE-2026-20230 is an unauthenticated Server-Side Request Forgery (SSRF) vulnerability found in the WebDialer component of Cisco Unified Communications Manager (Unified CM) and Unified CM Session Management Edition. This flaw stems from improper input validation of specific HTTP requests, allowing a remote, unauthenticated attacker to send crafted requests. Successful exploitation of this vulnerability enables an attacker to write arbitrary files to the underlying operating system. These files can subsequently be used to escalate privileges to root on the affected system. While proof-of-concept exploit code is publicly available, Cisco has not observed active exploitation of this vulnerability. The affected WebDialer service is disabled by default, meaning only deployments where it has been explicitly enabled are susceptible.

Description
A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow an unauthenticated, remote attacker to conduct server-side request forgery (SSRF) attacks through an affected device. This vulnerability is due to improper input validation for specific HTTP requests. An attacker could exploit this vulnerability by sending a crafted HTTP request to an affected device. A successful exploit could allow the attacker to write files to the underlying operating system that could be used later to elevate to root. Note: Cisco has assigned this security advisory a Security Impact Rating (SIR) of Critical rather than High as the score indicates. The reason is that exploitation of this vulnerability could result in an attacker elevating privileges to root. Note: To exploit this vulnerability, the WebDialer service must be enabled. WebDialer is disabled by default.
Source
psirt@cisco.com
NVD status
Analyzed
Products
unified_communications_manager

Risk scores

CVSS 3.1

Type
Secondary
Base score
8.6
Impact score
4
Exploitability score
3.9
Vector string
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Severity
HIGH

Known exploits

Data from CISA

Vulnerability name
Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
Exploit added on
Jun 25, 2026
Exploit action due
Jun 28, 2026
Required action
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Weaknesses

psirt@cisco.com
CWE-918

Social media

Hype score
Not currently trending
  1. CVE-2026-20230. Source: X search for CVE-2026 critical Posted: 2026-06-27T10:56:56.000Z Likes: 20

    @lyrie_ai

    17 Jul 2026

    42 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  2. CVE-2026-20230: 🔔 A PoC/exploit has been discovered for vulnerability CVE-2026-20230 PT ID: PT-2026-45987 Vendor: Cisco Product: Cisco Unified Communications Manager Description: A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified…

    @lyrie_ai

    17 Jul 2026

    99 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  3. CVE-2026-20230. 0day Intel: 🚨 CVE-2026-20230: Cisco Unified Communications Manager and Cisco Unified Commun

    @lyrie_ai

    17 Jul 2026

    41 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  4. 00:00 UTC: CVE-2026-20230 disclosed. CISA: CVE-2026-20230 added to Known Exploited Vulnerabilities — Cisco Unified Communications Manager CVE-2026-20230 added to CISA KEV: Cisco Unified Communications Manager

    @lyrie_ai

    16 Jul 2026

    48 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  5. CVE-2026-20230. 0day Intel: 🚨 # CVE-2026-20230 Cisco Unified CM Exploit Kit

    @lyrie_ai

    13 Jul 2026

    59 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  6. New vulnerabilities in Citrix NetScaler (CVE-2026-8451, memory leak) and Cisco UC Manager (CVE-2026-20230, SSRF to root) threaten data privacy & integrity in transit. Escalating geopolitical tensions amplify these critical risks. #Cybersecurity #News #Geopolitics

    @YourAnon_irc

    5 Jul 2026

    71 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  7. Top #CVE to #patch this week 👀 - @Ubiquiti UniFi OS (CVE-2026-34908, 34909, 34910) critical flaws - @Cisco UCM (CVE-2026-20230) SSRF to root - Another two @Linux Privesc pedit COW(CVE-2026-46331), DirtyClone - @Linux kernel — new DirtyFrag family privesc, JFrog published

    @stansecure

    2 Jul 2026

    120 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  8. Top exploited KEVs we tracked over the past 7 days: 1 CVE-2025-61882 - Oracle EBS 2 CVE-2026-10520 - Ivanti Sentry 3 CVE-2022-47945 - ThinkPHP 4 CVE-2026-20230 - Cisco UCM 5 CVE-2026-46817 - Oracle EBS 6 CVE-2026-20253 - Splunk

    @kev_intel

    1 Jul 2026

    239 Impressions

    2 Retweets

    2 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  9. Critical RCE in libssh2 (CVE-2026-55200) reported today (June 30, 2026) impacts secure transport, risking data privacy/integrity. Cisco CUCM (CVE-2026-20230) actively exploited since June 29. Patch ASAP. #Cybersecurity #Vulnerability #News

    @YourAnon_irc

    30 Jun 2026

    21 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  10. Cisco CUCM (CVE-2026-20230) actively exploited for root access, jeopardizing real-time comms. New GnuTLS flaws (CVE-2026-3833, etc.) impact TLS/DTLS integrity. Patch immediately! #Cybersecurity #Vulnerabilities #RealTimeComms

    @YourAnon_irc

    29 Jun 2026

    57 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  11. ACTIVE EXPLOIT: CISA adds CVE-2026-12569 (PTC Windchill/FlexPLM input validation) and CVE-2026-20230 (Cisco Unified Communications Manager SSRF) to Known Exploited Vulnerabilities Catalog. Federal agencies must prioritize patches under BOD 26-04; all orgs urged to follow

    @ThreatPing

    28 Jun 2026

    5 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  12. 【積極悪用中】Cisco UCM SSRF(CVE-2026-20230・CVSS 8.6)パッチ公開2日でPoC流通→6/22からwebshell自動投下確認。CISA KEV指定・本日が連邦機関パッチ期限。WebDialer #セキュリティ #Cisco #CVE #脆弱性 https://t.co/pv71ma2XWl

    @sitedock_jp

    28 Jun 2026

    45 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  13. ACTIVE EXPLOIT: CISA added CVE-2026-12569 (PTC Windchill/FlexPLM input validation) and CVE-2026-20230 (Cisco Unified Communications Manager SSRF) to its Known Exploited Vulnerabilities Catalog. Federal agencies must prioritize patches under BOD 26-04; all orgs should follow suit

    @ThreatPing

    27 Jun 2026

    6 Impressions

    0 Retweets

    1 Like

    0 Bookmarks

    0 Replies

    0 Quotes

  14. Critical flaws emerge: Cisco CUCM (CVE-2026-20230) & SD-WAN (CVE-2026-20245) zero-days exploited for root access. Also, LiteLLM AI gateway RCE (CVE-2026-42271) under active attack. Data privacy & integrity in transit are at grave risk. Patch ASAP! #Cybersecurity #ZeroDay

    @YourAnon_irc

    27 Jun 2026

    63 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  15. Critical Cisco SD-WAN zero-day (CVE-2026-20245) and CUCM flaw (CVE-2026-20230) exploited for root access. Threats to data privacy & integrity in transit are severe. Patch immediately! #Cybersecurity #ZeroDay #InfoSec

    @YourAnon_irc

    26 Jun 2026

    73 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  16. cisco unified CM, the box that runs your phones, takes unauthenticated http and the webdialer turns a file:// url into an arbitrary file write as root. CVE-2026-20230. recon wrote /tmp/cve-2026-20230-test.txt and public poc gives full rce. patched june 3. https://t.co/YhC5iB5dh0

    @PurpleOps_io

    26 Jun 2026

    14 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  17. 🚨 CVE-2026-20230: Cisco Unified Communications Manager and Cisco Unified Communications Manager Session Management Edition Server-Side Request Forgery (SSRF) Critical Vulnerability Alert! Cisco Unified Communications Manager is affected by CVE-2026-20230. Full Vulnerability

    @zoomeye_team

    26 Jun 2026

    2092 Impressions

    5 Retweets

    21 Likes

    5 Bookmarks

    3 Replies

    0 Quotes

  18. 🚨 CRITICAL: CVE-2026-20230 (CVSS TBD) affects Cisco Unified Communications Manager. Unauthenticated SSRF allows remote file write & root escalation. CISA KEV listed—patch by 2026-06-28. #CVE #PatchNow #ThreatIntel https://t.co/l4vHkglYoN

    @DFIR_Lab

    26 Jun 2026

    27 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  19. 🛡️ ️We added PTC Windchill & FlexPLM improper input validation vulnerability CVE-2026-12569 and Cisco Unified Communications Manager vulnerability CVE-2026-20230 to our Catalog. Visit https://t.co/myxOwap1Tf & apply mitigations to protect your org from cyberattacks

    @CISACyber

    25 Jun 2026

    6947 Impressions

    8 Retweets

    25 Likes

    3 Bookmarks

    4 Replies

    1 Quote

  20. Cisco Unified CMの脆弱性CVE-2026-20230が攻撃に悪用される Cisco Unified CM flaw CVE-2026-20230 now exploited in attacks #BleepingComputer (Jun 23) https://t.co/Yef2niJbbB

    @foxbook

    24 Jun 2026

    274 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  21. Cisco Unified CM CVE-2026-20230 SSRF: Active Exploitation Reported CVE-2026-20230, a CVSS 8.6 SSRF flaw in Cisco Unified CM, carries a Critical rating… Read more: https://t.co/sblENOl0S0 #Cisco #UnifiedCm #Ssrf #Cve

    @navanem

    23 Jun 2026

    11 Impressions

    0 Retweets

    3 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  22. Cisco Unified CM flaw CVE-2026-20230 now exploited in attacks https://t.co/4jTZekXE5y A high-severity SSRF vulnerability, tracked as CVE-2026-20230, in Cisco Unified Communications Manager Server is now being exploited in attacks. Cisco released security updates for the CVE-

    @nims213

    23 Jun 2026

    54 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  23. 🚨 # CVE-2026-20230 Cisco Unified CM Exploit Kit 🔥 **CVE-2026-20230 — Cisco Unified Communications Manager SSRF + File Write 🌐 **Multi-Stage RCE Chain with Webshell Deployment 🧠 CVE-2026-20230 is a critical vulnerability in Cisco Unified Communications Manager (CUC

    @YogSoth0

    20 Jun 2026

    2108 Impressions

    12 Retweets

    55 Likes

    15 Bookmarks

    3 Replies

    0 Quotes

  24. # CVE-2026-20230 Cisco Unified CM Exploit Kit (Upgraded) **CVE-2026-20230 — Cisco Unified Communications Manager SSRF + File Write** **Military-Grade Multi-Stage RCE Chain with Webshell Deployment** #exploit #0days #CVE #CVSS #security #hacking https://t.co/nhBNQSlCec

    @YogSoth0

    15 Jun 2026

    95 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  25. New exploits: **predator_w6x_upgraded.zip** | CVE-49195, CVE-49196, CVE-49199 **tenda_cx12l_upgraded.zip** | CVE-2026-11503, CVE-2026-11504 **tenda_f451_upgraded.zip** | CVE-2026-11556, CVE-2026-11557 **cisco_20230_upgraded.zip** | CVE-2026-20230 https://t.co/WooczpRjpv

    @YogSoth0

    14 Jun 2026

    618 Impressions

    1 Retweet

    19 Likes

    8 Bookmarks

    1 Reply

    1 Quote

  26. Top #CVE to prioritize 👀 - @Android Framework #privesc (CVE-2025-48595) - @SolarWinds Serv-U (CVE-2026-28318) - @Cisco Catalyst SD-WAN Manager (CVE-2026-20245) - @Cisco Unified Communications Manager (CVE-2026-20230) - @Acer Wave 7 routers (CVE-2026-49200/49201) - @UniFi OS

    @stansecure

    10 Jun 2026

    95 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    1 Reply

    0 Quotes

  27. Intel Report [CRITICAL] - On June 3, 2026, Cisco published a Critical security advisory for CVE-2026-20230, a server-side request forgery (SSRF) vulnerability in Cisco Unified Communications Manager (Unified CM) and Unified CM Session Management... https://t.co/2qpNvayls0

    @EnigmaGlobalSW

    6 Jun 2026

    46 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  28. Cisco CVE-2026-20230: SSRF-Lücke in Unified CM ermöglicht Root-Zugriff. WebDialer-Service prüfen und patchen. #ITSicherheit #Cisco #CVE https://t.co/CC5SykTIne

    @wall_your_x

    6 Jun 2026

    0 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  29. 今日確認したCVEの中で、特にCVE-2026-20230は要注意。Cisco Unified CMの脆弱性に関する詳細はブログで解説しました。

    @Joe_Biden_ja

    6 Jun 2026

    49 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  30. Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability (CVE-2026-20230) https://t.co/NgScBbL79e via @SystemTek_UK

    @SystemTek_UK

    6 Jun 2026

    8 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  31. Top 5 Trending CVEs: 1 - CVE-2025-48595 2 - CVE-2026-28318 3 - CVE-2026-20245 4 - CVE-2018-17144 5 - CVE-2026-20230 #cve #cvetrends #cveshield #cybersecurity https://t.co/4Fua3CAN6W

    @CVEShield

    6 Jun 2026

    91 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  32. CVE-2026-20230 in Cisco UCM is a pre-auth file write → root escalation, and exploit code is already out. if you're running UCM and haven't patched yet, this is the week. unauth + network-reachable is the worst combo. #cve #cybersecurity

    @hieyz6838

    6 Jun 2026

    32 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  33. Cisco SD-WAN (CVE-2026-20245) & Unified CM (CVE-2026-20230) actively exploited. Windows DNS Client RCE (CVE-2026-41096) & Oracle WebLogic Proxy (CVE-2026-21962) pose critical risks. Data privacy & integrity in transit are at stake. #Cybersecurity #News

    @YourAnon_irc

    5 Jun 2026

    77 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  34. CVE-2026-20230: Cisco Unified CM WebDialer SSRF Can Lead to Root-Level Compromise https://t.co/unNTQjcBPc CVE-2026-20230: Cisco Unified CM WebDialer SSRF Can Lead to Root-Level Compromise Cisco has released fixes for CVE-2026-20230, an unauthenticated remote vulnerability aff

    @f1tym1

    5 Jun 2026

    54 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  35. Ciscoは、エクスプロイトコードが公開されたことを受け、Unified CMのCVE-2026-20230を修正した Cisco Patches CVE-2026-20230 in Unified CM as Exploit Code Goes Public #HackerNews (Jun 4) https://t.co/KYSJ55nfpY

    @foxbook

    5 Jun 2026

    249 Impressions

    1 Retweet

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  36. Cisco Unified Communications Managerに見つかった深刻な脆弱性の概念実証コード(PoC)も公開された。未認証の攻撃者がシステムへ不正なファイルを書き込み、最終的にroot権限を取得できる恐れがある。 CVE-2026-20230

    @yousukezan

    4 Jun 2026

    2040 Impressions

    4 Retweets

    5 Likes

    5 Bookmarks

    0 Replies

    0 Quotes

  37. 🚨*CVE* CVE-2026-20230 A vulnerability in Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) could allow … https://t.co/KURqXmpAB7 ----- Traducción: CVE-2026-20230 Una… https://t.co/utmtNg

    @infoflowcloud

    4 Jun 2026

    59 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

Configurations