<p><strong>CVE-2026-20230</strong> afeta o Cisco Unified Communications Manager (Unified CM) e o Unified CM Session Management Edition (SME), especificamente o componente WebDialer. A falha permite que um atacante remoto não autenticado conduza ataques de Server-Side Request Forgery (SSRF) por meio de requisições HTTP malformadas.</p><p><strong>Impacto:</strong> O atacante pode usar payloads <code>file://</code> para escrever arquivos arbitrários no sistema operacional e escalar privilégios para nível root. Exploração ativa confirmada por empresa de threat intelligence (Defused), com risco de deploy de webshells.</p><p><strong>Correção:</strong> Patch disponível desde 3 de junho de 2026. Atualização imediata recomendada para todos os deployments Unified CM/SME.</p>

Fonte e transparência

Fonte original: BleepingComputer

Data de publicação original: 23/06/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.