Uma vulnerabilidade no Cisco Packaged Contact Center Enterprise (Pacote CCE) e Cisco Unified Contact Center Enterprise (Unified CCE) poderá permitir que um atacante remoto autêntico conduza ataques de falsificação de pedidos do lado do servidor (SSRF) através de um dispositivo afetado. Esta vulnerabilidade se deve à validação de entrada inadequada para solicitações HTTP específicas. Um atacante pode explorar esta vulnerabilidade enviando um pedido HTTP criado para um dispositivo afetado. Uma exploração bem sucedida poderá permitir ao atacante enviar pedidos arbitrários de rede provenientes do dispositivo afetado. Para explorar esta vulnerabilidade, o atacante deve ter credenciais de usuário válidas no dispositivo afetado. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 20314 foi publicado em 2026 - 08 - 19 T 17: 18: 39.677 Z e última modificação em 2026 - 08 - 20 T 13: 01: 19.947 Z. O seu estado gravado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:N, pontuação de exploração 3.1, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 918.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.