Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-20175

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad en Cisco Finesse podría permitir a un atacante remoto no autenticado cargar archivos arbitrarios desde ubicaciones remotas en una sesión de usuario activa en un dispositivo afectado, lo que posiblemente llevaría a ataques basados en el navegador.<br /> <br /> Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario para las solicitudes HTTP que se envían a un dispositivo afectado. Un atacante que tenga conocimiento de la dirección del dispositivo afectado podría explotar esta vulnerabilidad persuadiendo a un usuario para que haga clic en un enlace manipulado que contenga la dirección del dispositivo afectado. Un exploit exitoso podría permitir al atacante realizar ataques basados en el navegador y ejecutar código de script arbitrario en el contexto de la interfaz afectada o acceder a información sensible en el dispositivo afectado.