Server-Side Request Forgery in Cisco Contact Center Products
CVE-2026-20314
5MEDIUM
What is CVE-2026-20314?
A vulnerability in Cisco Packaged Contact Center Enterprise and Cisco Unified Contact Center Enterprise could enable authenticated, remote attackers to carry out server-side request forgery (SSRF) attacks via malformed HTTP requests. This issue arises from inadequate input validation for certain HTTP requests. By exploiting this vulnerability, attackers who possess valid user credentials could send arbitrary network requests originating from the affected device, potentially compromising network security. Proper security measures should be implemented to mitigate these risks.
Affected Version(s)
Cisco Packaged Contact Center Enterprise 12.5(1)
Cisco Packaged Contact Center Enterprise 11.0(1)
Cisco Packaged Contact Center Enterprise 12.0(1)