Status: KEV
| Advisory ID: CVE-2026-20230
Key Details
| CVE | CVE-2026-20230 |
| Vulnerability Name | Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability |
| Affected products | Cisco Unified Communications Manager |
| Exploitation status | Listed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation. |
| Classified as | CWE-918 (Server-Side Request Forgery (SSRF)) |
| KEV listing | Added to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-06-25. |
| Exploitation prediction (EPSS) | 88.20% probability of exploitation in the next 30 days (100% percentile) -- FIRST.org's EPSS model. |
| Federal remediation deadline | 2026-06-28 (CISA KEV, Binding Operational Directive). |
Affected Products, Subsystems & Sectors
| Subsystems | Industrial Network - Routers/Firewalls |
| Sectors | Multiple |
What to Know
Cisco Unified Communications Manager (Unified CM) and Cisco Unified Communications Manager Session Management Edition (Unified CM SME) contain a server-side request forgery (SSRF) Vulnerability that could allow an unauthenticated, remote attacker to write files to the underlying operating system that could be used later to elevate to root.
What to Do
Monitor Cisco's web page for any future patch releases.
References
KEV Required Action