{"id":"CVE-2026-20288","title":"A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with&nbsp;Admin privileges to execute arbitrary commands on the underlying operating system of an affected system and elevat…","summary":"A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with&nbsp;Admin privileges to execute arbitrary commands on the underlying operating system of an affected system and elevat…","severity":"medium","cvss":6.5,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N","cwe":["CWE-146"],"vendor":"cisco","product":"unified_computing_system","affected":["unified_computing_system = 3.1(1d)","unified_computing_system = 3.1(2b)","unified_computing_system = 3.1(2c)","unified_computing_system = 3.1(2d)","unified_computing_system = 3.1(2e)","unified_computing_system = 3.1(2g)","unified_computing_system = 3.1(2i)","unified_computing_system = 3.1(3a)","unified_computing_system = 3.1(3b)","unified_computing_system = 3.1(3c)","unified_computing_system = 3.1(3d)","unified_computing_system = 3.1(3g)","unified_computing_system = 3.1(3h)","unified_computing_system = 3.1(3i)","unified_computing_system = 3.1(3j)","unified_computing_system = 3.1(3k)","unified_computing_system = 4.0(1.240)","unified_computing_system = 4.0(1a)","unified_computing_system = 4.0(1b)","unified_computing_system = 4.0(1c)","unified_computing_system = 4.0(1d)","unified_computing_system = 4.0(1e)","unified_computing_system = 4.0(1g)","unified_computing_system = 4.0(1h)","unified_computing_system = 4.0(2c)","unified_computing_system = 4.0(2d)","unified_computing_system = 4.0(2f)","unified_computing_system = 4.0(2g)","unified_computing_system = 4.0(2h)","unified_computing_system = 4.0(2i)","unified_computing_system = 4.0(2k)","unified_computing_system = 4.0(2l)","unified_computing_system = 4.0(2m)","unified_computing_system = 4.0(2n)","unified_computing_system = 4.0(2o)","unified_computing_system = 4.0(2p)","unified_computing_system = 4.0(2q)","unified_computing_system = 4.0(2r)","unified_computing_system = 4.0(4b)","unified_computing_system = 4.0(4c)","unified_computing_system = 4.0(4d)","unified_computing_system = 4.0(4e)","unified_computing_system = 4.0(4f)","unified_computing_system = 4.0(4h)","unified_computing_system = 4.0(4i)","unified_computing_system = 4.0(4j)","unified_computing_system = 4.0(4k)","unified_computing_system = 4.0(4l)","unified_computing_system = 4.0(4m)","unified_computing_system = 4.0(4n)","unified_computing_system = 4.1(1c)","unified_computing_system = 4.1(1d)","unified_computing_system = 4.1(1f)","unified_computing_system = 4.1(1g)","unified_computing_system = 4.1(1h)","unified_computing_system = 4.1(2a)","unified_computing_system = 4.1(2b)","unified_computing_system = 4.1(2d)","unified_computing_system = 4.1(2e)","unified_computing_system = 4.1(2f)","unified_computing_system = 4.1(2g)","unified_computing_system = 4.1(2h)","unified_computing_system = 4.1(2j)","unified_computing_system = 4.1(2k)","unified_computing_system = 4.1(2l)","unified_computing_system = 4.1(2m)","unified_computing_system = 4.1(3b)","unified_computing_system = 4.1(3c)","unified_computing_system = 4.1(3d)","unified_computing_system = 4.1(3f)","unified_computing_system = 4.1(3g)","unified_computing_system = 4.1(3h)","unified_computing_system = 4.1(3i)","unified_computing_system = 4.1(3l)","unified_computing_system = 4.1(3m)","unified_computing_system = 4.1(3n)","unified_computing_system = 4.2(1a)","unified_computing_system = 4.2(1b)","unified_computing_system = 4.2(1c)","unified_computing_system = 4.2(1e)","unified_computing_system = 4.2(1f)","unified_computing_system = 4.2(1g)","unified_computing_system = 4.2(1i)","unified_computing_system = 4.2(1j)","unified_computing_system = 4.2(2a)","unified_computing_system = 4.2(2f)","unified_computing_system = 4.2(2g)","unified_computing_system = 4.2(3b)","unified_computing_system = 4.2(3d)","unified_computing_system = 4.2(3e)","unified_computing_system = 4.2(3g)","unified_computing_system = 4.2(3h)","unified_computing_system = 4.2(3i)","unified_computing_system = 4.2(3j)","unified_computing_system = 4.2(3k)","unified_computing_system = 4.2(3l)","unified_computing_system = 4.2(3m)","unified_computing_system = 4.2(3n)","unified_computing_system = 4.2(3o)","unified_computing_system = 4.2(3p)"],"published":"2026-08-05","updated":"2026-09-16","sourceUpdated":"2026-09-16T04:18:19.750","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-20288","references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU","label":"psirt@cisco.com"},{"url":"https://software.cisco.com"}],"tags":["nvd","cve.org","csaf","vendor-advisory","cisco"],"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"total","timestamp":"2026-08-05T00:00:00+00:00"},"epss":0.00382,"epssPercentile":0.32048,"ingestedAt":"2026-09-16T04:49:46.341Z","slug":"CVE-2026-20288","body":"## Overview\n\nA vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with&nbsp;Admin privileges to execute arbitrary commands on the underlying operating system of an affected system and elevate privileges to root.&nbsp;\r\n\r\nThis vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by entering crafted inputs to the web-based management interface of the affected software. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system as the root user.&nbsp;\r\nCisco has assigned this vulnerability a SIR of High rather than Medium as the score indicates because additional security implications could occur when the attacker becomes&nbsp;root.\n\n## Affected\n\n- `unified_computing_system = 3.1(1d)`\n- `unified_computing_system = 3.1(2b)`\n- `unified_computing_system = 3.1(2c)`\n- `unified_computing_system = 3.1(2d)`\n- `unified_computing_system = 3.1(2e)`\n- `unified_computing_system = 3.1(2g)`\n- `unified_computing_system = 3.1(2i)`\n- `unified_computing_system = 3.1(3a)`\n- `unified_computing_system = 3.1(3b)`\n- `unified_computing_system = 3.1(3c)`\n- `unified_computing_system = 3.1(3d)`\n- `unified_computing_system = 3.1(3g)`\n- `unified_computing_system = 3.1(3h)`\n- `unified_computing_system = 3.1(3i)`\n- `unified_computing_system = 3.1(3j)`\n- `unified_computing_system = 3.1(3k)`\n- `unified_computing_system = 4.0(1.240)`\n- `unified_computing_system = 4.0(1a)`\n- `unified_computing_system = 4.0(1b)`\n- `unified_computing_system = 4.0(1c)`\n- `unified_computing_system = 4.0(1d)`\n- `unified_computing_system = 4.0(1e)`\n- `unified_computing_system = 4.0(1g)`\n- `unified_computing_system = 4.0(1h)`\n- `unified_computing_system = 4.0(2c)`\n- `unified_computing_system = 4.0(2d)`\n- `unified_computing_system = 4.0(2f)`\n- `unified_computing_system = 4.0(2g)`\n- `unified_computing_system = 4.0(2h)`\n- `unified_computing_system = 4.0(2i)`\n- `unified_computing_system = 4.0(2k)`\n- `unified_computing_system = 4.0(2l)`\n- `unified_computing_system = 4.0(2m)`\n- `unified_computing_system = 4.0(2n)`\n- `unified_computing_system = 4.0(2o)`\n- `unified_computing_system = 4.0(2p)`\n- `unified_computing_system = 4.0(2q)`\n- `unified_computing_system = 4.0(2r)`\n- `unified_computing_system = 4.0(4b)`\n- `unified_computing_system = 4.0(4c)`\n- `unified_computing_system = 4.0(4d)`\n- `unified_computing_system = 4.0(4e)`\n- `unified_computing_system = 4.0(4f)`\n- `unified_computing_system = 4.0(4h)`\n- `unified_computing_system = 4.0(4i)`\n- `unified_computing_system = 4.0(4j)`\n- `unified_computing_system = 4.0(4k)`\n- `unified_computing_system = 4.0(4l)`\n- `unified_computing_system = 4.0(4m)`\n- `unified_computing_system = 4.0(4n)`\n- `unified_computing_system = 4.1(1c)`\n- `unified_computing_system = 4.1(1d)`\n- `unified_computing_system = 4.1(1f)`\n- `unified_computing_system = 4.1(1g)`\n- `unified_computing_system = 4.1(1h)`\n- `unified_computing_system = 4.1(2a)`\n- `unified_computing_system = 4.1(2b)`\n- `unified_computing_system = 4.1(2d)`\n- `unified_computing_system = 4.1(2e)`\n- `unified_computing_system = 4.1(2f)`\n- `unified_computing_system = 4.1(2g)`\n- `unified_computing_system = 4.1(2h)`\n- `unified_computing_system = 4.1(2j)`\n- `unified_computing_system = 4.1(2k)`\n- `unified_computing_system = 4.1(2l)`\n- `unified_computing_system = 4.1(2m)`\n- `unified_computing_system = 4.1(3b)`\n- `unified_computing_system = 4.1(3c)`\n- `unified_computing_system = 4.1(3d)`\n- `unified_computing_system = 4.1(3f)`\n- `unified_computing_system = 4.1(3g)`\n- `unified_computing_system = 4.1(3h)`\n- `unified_computing_system = 4.1(3i)`\n- `unified_computing_system = 4.1(3l)`\n- `unified_computing_system = 4.1(3m)`\n- `unified_computing_system = 4.1(3n)`\n- `unified_computing_system = 4.2(1a)`\n- `unified_computing_system = 4.2(1b)`\n- `unified_computing_system = 4.2(1c)`\n- `unified_computing_system = 4.2(1e)`\n- `unified_computing_system = 4.2(1f)`\n- `unified_computing_system = 4.2(1g)`\n- `unified_computing_system = 4.2(1i)`\n- `unified_computing_system = 4.2(1j)`\n- `unified_computing_system = 4.2(2a)`\n- `unified_computing_system = 4.2(2f)`\n- `unified_computing_system = 4.2(2g)`\n- `unified_computing_system = 4.2(3b)`\n- `unified_computing_system = 4.2(3d)`\n- `unified_computing_system = 4.2(3e)`\n- `unified_computing_system = 4.2(3g)`\n- `unified_computing_system = 4.2(3h)`\n- `unified_computing_system = 4.2(3i)`\n- `unified_computing_system = 4.2(3j)`\n- `unified_computing_system = 4.2(3k)`\n- `unified_computing_system = 4.2(3l)`\n- `unified_computing_system = 4.2(3m)`\n- `unified_computing_system = 4.2(3n)`\n- `unified_computing_system = 4.2(3o)`\n- `unified_computing_system = 4.2(3p)`\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.\n\n## Vendor advisories\n\n- **cisco-sa-cimc-arg-inject-upSHdMfU** · Cisco · affected: Cisco Unified Computing System E-Series Software (UCSE) (29 versions), Cisco Unified Computing System (Standalone) (156 versions), Cisco Enterprise NFV Infrastructure Software (67 versions) · updated 2026-09-15 · [advisory](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU)","depth":"sunlit","depthScore":36,"depthScoreParts":{"impact":35.8,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}