Cisco Integrated Management Controller Cross-Site Scripting Vulnerability
A vulnerability in the web-based management interface of Cisco Integrated Management Controller (IMC) could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface. This vulnerability is due to insufficient validation of user input. An attacker could exploit this vulnerability by persuading a user of an affected interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the browser of the targeted user or access sensitive, browser-based information. Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability. This advisory is available at the following link: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-xss-7EhBFxBp Security Impact Rating: Medium CVE: CVE-2026-20198
Details
Referenced CVEs
| CVE | CSIRTS overview | External |
|---|---|---|
| CVE-2026-20198 | coverage & exploitation status | NVD · CVE.org |
Same CVEs, other sources
How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.
Recent advisories for Cisco Integrated Management
A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.
- highCisco Integrated Management Controller Argument Injection Vulnerabilitiescisco-psirt · 2026-08-05
- mediumCisco Integrated Management Controller Cross-Site Scripting Vulnerabilitiescisco-psirt · 2026-04-22
- highCisco Integrated Management Controller Command Injection and Remote Code Execution Vulnerabilitiescisco-psirt · 2026-04-22
- criticalCisco Integrated Management Controller Authentication Bypass Vulnerabilitycisco-psirt · 2026-04-01
More from Cisco Security Advisories
- criticalCisco Advance Notification for Publication of August 5, 2026, Security Advisories2026-08-05
- mediumCisco RoomOS Logging Subsystem Information Disclosure Vulnerability2026-08-05
- highCisco IOS XE Software Blocks Extensible Exchange Protocol Denial of Service Vulnerability2026-08-05
- highCisco IOS XE Software SNMP Denial of Service Vulnerability2026-08-05
- mediumCisco IOS XE Software Web-Based Management Interface Denial of Service Vulnerability2026-08-05