CVE-2026-20045
Vulnerabilidade de Execução Remota de Código nos Produtos Cisco Unified Communications
- Publicado
- 21 de jan. de 2026
- Atualizado
- 26 de fev. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 21 de jan. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 91,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no Cisco Unified Communications Manager (Unified CM), no Cisco Unified Communications Manager Session Management Edition (Unified CM SME), no Cisco Unified Communications Manager IM & Presence Service (Unified CM IM&P), no Cisco Unity Connection e no Cisco Webex Calling Dedicated Instance poderia permitir que um atacante remoto não autenticado executasse comandos arbitrários no sistema operacional subjacente de um dispositivo afetado. Esta vulnerabilidade se deve à validação inadequada da entrada fornecida pelo usuário em solicitações HTTP. Um atacante poderia explorar esta vulnerabilidade enviando uma sequência de solicitações HTTP especialmente criadas para a interface de gerenciamento baseada na web de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante obtivesse acesso em nível de usuário ao sistema operacional subjacente e, em seguida, elevasse privilégios para root. Nota: a Cisco atribuiu a este boletim de segurança um Security Impact Rating (SIR) de Critical em vez de High, como o escore indica. A razão é que a exploração desta vulnerabilidade poderia resultar na elevação de privilégios para root por parte de um atacante.
Fontes
2- Ashwesker-CVE-2026-20045Exploit
Prova de conceito de exploit para CVE-2026-20045, uma RCE crítica não autenticada em produtos Cisco Unified Communications, permitindo injeção de comandos e reverse shell com escalonamento para root.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.