Advisories
Cisco PSIRTExploitedCISA KEV listedHIGH2025-06-25
Cisco Identity Services Engine Unauthenticated Remote Code Execution Vulnerabilities
CVEs:CVE-2025-20282CVE-2025-20281CVE-2025-20337
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-111903 |
affected |
Cisco |
— |
— |
| CVRFPID-292424 |
affected |
Cisco |
— |
— |
Cisco PSIRTActive exploitation (sightings)HIGH2025-06-04
Cisco Identity Services Engine on Cloud Platforms Static Credential Vulnerability
CVEs:CVE-2025-20286
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-111903 |
affected |
Cisco |
— |
— |
Cisco PSIRTActive exploitation (sightings)HIGH2025-06-18
ClamAV UDF File Parsing Out-of-Bounds Read Information Disclosure Vulnerability
CVEs:CVE-2025-20234
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-221075 |
affected |
Cisco |
— |
— |
Cisco PSIRTActive exploitation (sightings)HIGH2025-06-18
Cisco Meraki MX and Z Series AnyConnect VPN with Client Certificate Authentication Denial of Service Vulnerability
CVEs:CVE-2025-20271
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-204724 |
affected |
Cisco |
— |
— |
Cisco PSIRTActive exploitation (sightings)HIGH2025-06-04
Cisco Identity Services Engine Arbitrary File Upload Vulnerability
CVEs:CVE-2025-20130
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-111903 |
affected |
Cisco |
— |
— |
Cisco PSIRTActive exploitation (sightings)HIGH2025-06-04
Cisco Integrated Management Controller Privilege Escalation Vulnerability
CVEs:CVE-2025-20261
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-112776 |
affected |
Cisco |
— |
— |
| CVRFPID-191638 |
affected |
Cisco |
— |
— |
Cisco PSIRTActive exploitation (sightings)HIGH2025-06-04
Cisco Unified Contact Center Express Vulnerabilities
CVEs:CVE-2025-20276CVE-2025-20277CVE-2025-20279
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-92631 |
affected |
Cisco |
— |
— |
Cisco PSIRTActive exploitation (sightings)HIGH2025-06-04
Cisco Nexus Dashboard Fabric Controller SSH Host Key Validation Vulnerability
CVEs:CVE-2025-20163
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-233075 |
affected |
Cisco |
— |
— |
| CVRFPID-280977 |
affected |
Cisco |
— |
— |
Cisco PSIRTCoalition ESS < 30%HIGH2025-06-04
Cisco Customer Collaboration Platform Information Disclosure Vulnerability
CVEs:CVE-2025-20129
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-194456 |
affected |
Cisco |
— |
— |
| CVRFPID-92631 |
affected |
Cisco |
— |
— |
Cisco PSIRTCoalition ESS < 30%HIGH2025-06-25
Cisco Identity Services Engine Authorization Bypass Vulnerability
CVEs:CVE-2025-20264
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-111903 |
affected |
Cisco |
— |
— |
Cisco PSIRTCoalition ESS < 30%HIGH2025-06-04
Cisco Unified Intelligent Contact Management Enterprise Cross-Site Scripting Vulnerability
CVEs:CVE-2025-20273
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-292874 |
affected |
Cisco |
— |
— |
Cisco PSIRTCoalition ESS < 30%HIGH2025-06-04
Cisco Unified Contact Center Express Editor Remote Code Execution Vulnerability
CVEs:CVE-2025-20275
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-92631 |
affected |
Cisco |
— |
— |
Cisco PSIRTCoalition ESS < 30%HIGH2025-06-04
Cisco Unified Communications Products Command Injection Vulnerability
CVEs:CVE-2025-20278
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-189784 |
affected |
Cisco |
— |
— |
| CVRFPID-193469 |
affected |
Cisco |
— |
— |
| CVRFPID-194456 |
affected |
Cisco |
— |
— |
| CVRFPID-198393 |
affected |
Cisco |
— |
— |
| CVRFPID-233658 |
affected |
Cisco |
— |
— |
| CVRFPID-73608 |
affected |
Cisco |
— |
— |
| CVRFPID-88444 |
affected |
Cisco |
— |
— |
| CVRFPID-92631 |
affected |
Cisco |
— |
— |
Cisco PSIRTCoalition ESS < 30%HIGH2025-06-04
Cisco ThousandEyes Endpoint Agent for Windows Arbitrary File Delete Vulnerabilities
CVEs:CVE-2025-20259
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| CVRFPID-303123 |
affected |
Cisco |
— |
— |