A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with read-only privileges to perform command injection attacks on an affected system and execute arbitrary commands as the root user. This vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by sending crafted commands to the web-based management interface of the affected software. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system as the root user.
History

Fri, 28 Aug 2026 19:00:00 +0000

Type Values Removed Values Added
First Time appeared Cisco unified Computing System E-series Software
CPEs cpe:2.3:a:cisco:unified_computing_system:3.1\(1d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(2i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:3.1\(3k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1.240\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(1h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2n\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2o\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2p\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2q\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(2r\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.0\(4n\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(1h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(2m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.1\(3n\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1c\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(1j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(2a\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(2f\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(2g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3b\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3d\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3e\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3g\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3h\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3i\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3j\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3k\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3l\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3m\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3n\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3o\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.2\(3p\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(1.230097\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(1.230124\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(1.230138\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.230207\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.230270\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240002\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240009\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240037\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240053\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240077\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240090\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.240107\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250016\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250021\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250022\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250037\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250045\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(2.250063\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(3.240022\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(3.240041\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(3.240043\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.240142\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.240152\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.241014\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.241063\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.242028\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.242038\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.242066\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.252001\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(4.252002\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.240021\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250001\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250030\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250033\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250043\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(5.250045\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250039\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250040\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250044\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250053\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250060\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250101\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.250117\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:4.3\(6.260003\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250127\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250130\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250131\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250174\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250192\):*:*:*:*:*:*:*
cpe:2.3:a:cisco:unified_computing_system:6.0\(1.250194\):*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.0.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.1.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.2.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.3.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.3.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.3.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.3.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.4.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.4.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:2.4.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.0.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.0.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.1.0:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.1.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.1.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.1.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.1.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.1.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.11.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.11.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.11.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.12.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.13.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.14:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.15.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.15:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.16.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:3.2.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:4.00:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:4.02:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:4.11.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:4.12.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:4.12.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_computing_system_e-series_software:4.15.2:*:*:*:*:*:*:*
Vendors & Products Cisco unified Computing System E-series Software

Fri, 03 Apr 2026 10:15:00 +0000

Type Values Removed Values Added
First Time appeared Cisco
Cisco unified Computing System
Cisco unified Computing System Software
Vendors & Products Cisco
Cisco unified Computing System
Cisco unified Computing System Software

Wed, 01 Apr 2026 23:45:00 +0000

Type Values Removed Values Added
Description A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with read-only privileges to perform command injection attacks on an affected system and execute arbitrary commands as the root user. This vulnerability is due to improper validation of user-supplied input. An attacker could exploit this vulnerability by sending crafted commands to the web-based management interface of the affected software. A successful exploit could allow the attacker to execute arbitrary commands on the underlying operating system as the root user.
Title Cisco Integrated Management Controller Command Injection Vulnerability
Weaknesses CWE-77
References
Metrics cvssV3_1

{'score': 8.8, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H'}

ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'total'}, 'version': '2.0.3'}


cve-icon MITRE

Status: PUBLISHED

Assigner: cisco

Published: 2026-04-01T16:28:50.641Z

Updated: 2026-04-22T19:09:45.612Z

Reserved: 2025-10-08T11:59:15.369Z

Link: CVE-2026-20094

cve-icon Vulnrichment

Updated: 2026-04-01T18:17:23.337Z

cve-icon NVD

Status : Analyzed

Published: 2026-04-01T17:28:29.230

Modified: 2026-08-28T18:41:35.183

Link: CVE-2026-20094

cve-icon Redhat

No data.