CVE-2026-20200
Cisco Integrated Management Controller: vulnerabilidad de inyección de argumentos y ejecución remota de código
- Publicado
- 5 ago 2026
- Actualizado
- 16 sept 2026
- Asignación de CNA
- cisco
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 92,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad en la interfaz de administración basada en web de Cisco IMC podría permitir que un atacante remoto autenticado con privilegios bajos ejecute comandos arbitrarios en el sistema operativo subyacente de un sistema afectado y eleve privilegios a root. Esta vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad ingresando entradas manipuladas en la interfaz de administración basada en web del software afectado. Una explotación exitosa podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente como usuario root.
Fuentes
1- CIMCownExploit
Kit de herramientas PoC para explotar la vulnerabilidad RCE de Cisco IMC CVE-2026-20200
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.