CVE-2026-20272
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
05/08/2026
Última modificación:
14/08/2026
Descripción
*** Pendiente de traducción *** As part of Cisco&#39;s ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities.<br />
<br />
The vulnerabilities tracked by CVE-2026-20272 are related to issues with improper neutralization of special elements that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-74.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.4a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.4s:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.5a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.5b:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.6:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.7:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.7a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.8:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.9:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.6.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



