MEDIUM
Cisco Unity Connection Open Redirect Vulnerability
Published Apr 15, 2026
4.7
MEDIUMCVSS 3.1
EPSS 0.20%
Description
A vulnerability in the web-based management interface of Cisco Unity Connection could allow an unauthenticated, remote attacker to redirect a user to a malicious web page. This vulnerability is due to improper input validation of HTTP request parameters. An attacker could exploit this vulnerability by persuading a user to click a crafted link. A successful exploit could allow the attacker to redirect a user to a malicious web page.
Affected products
-
- Version 14StatusaffectedConstraints-
- Version 14SU1StatusaffectedConstraints-
- Version 14SU2StatusaffectedConstraints-
- Version 14SU3StatusaffectedConstraints-
- Version 14SU3aStatusaffectedConstraints-
- Version 14SU4StatusaffectedConstraints-
- Version 15StatusaffectedConstraints-
- Version 15SU1StatusaffectedConstraints-
- Version 15SU2StatusaffectedConstraints-
- Version 15SU3StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | |||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Cisco | Cisco Unity Connection | n/a |
|
OR
- ≤ 12.5
- 14.0
- 14su1
- 14su2
- 14su3
- 14su3a
- 14su4
- 15.0
- 15su1
- 15su2
- 15su3
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (2)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-22953 Advisory
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-unity-vulns-n2EJSbbw Vendor Advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-22953 | Advisory | |
| https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-unity-vulns-n2EJSbbw | Vendor Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner cisco
Published Apr 15, 2026
Updated Apr 15, 2026
Reserved Oct 8, 2025
Link CVE-2026-20060
CISA Vulnrichment
Updated Apr 15, 2026
ENISA EUVD
EUVD-2026-22953 Assigner cisco
Published Apr 15, 2026
Updated Apr 15, 2026
Exploited since n/a
Link EUVD-2026-22953