CVE-2026-20200CWE-141

CVE-2026-20200

High · published August 5, 2026

CVSS v3.1
8.8
EPSS
6%
Percentile
92.5
In the wild
Unconfirmed
What it is

A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with low privileges to execute arbitrary commands on the underlying operating system of an affected system and elevate privileges to root. 

This vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by entering crafted inputs to the web-based management interface of the affected software. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system as the root user. 

The record
Technical detail
CVSS v3.1
8.8 · HIGH
Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v4.0
Not supplied
EPSS
0.05710 · 92.5th percentile
Weakness
CWE-141 · Improper Neutralization of Parameter/Argument Delimiters
Published
2026-08-05T21:16Z
Affected products (38)
ProductVersionsFixed in
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
cisco/unified_computing_systemall versions
References (1)
EPSS history
Timeline
  • 05 AUG 16:18Z
    Cisco Integrated Management Controller Argument Injection and Remote Code Execution Vulnerability
    cvelistv5