Server-Side Request Forgery in Cisco Contact Center Products
CVE-2026-20314

5MEDIUM

Key Information:

Badges

👾 Exploit Exists

What is CVE-2026-20314?

A vulnerability in Cisco Packaged Contact Center Enterprise and Cisco Unified Contact Center Enterprise could enable authenticated, remote attackers to carry out server-side request forgery (SSRF) attacks via malformed HTTP requests. This issue arises from inadequate input validation for certain HTTP requests. By exploiting this vulnerability, attackers who possess valid user credentials could send arbitrary network requests originating from the affected device, potentially compromising network security. Proper security measures should be implemented to mitigate these risks.

Affected Version(s)

Cisco Packaged Contact Center Enterprise 12.5(1)

Cisco Packaged Contact Center Enterprise 11.0(1)

Cisco Packaged Contact Center Enterprise 12.0(1)

References

CVSS V3.1

Score:
5
Severity:
MEDIUM
Confidentiality:
None
Integrity:
Low
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Changed

Timeline

  • 👾

    Exploit known to exist

  • Vulnerability published

  • Vulnerability Reserved

.