Source note · Cisco unified cm

CVE-2026-20045 (cisco-sa-voice-rce-mORhqY4b) is a Critical-rated vulnerability, CVSS base 8.2, in the web management interface of Unified CM, SME, IM and Presence, Unity Connection and Webex Calling Dedicated Instance. An unauthenticated attacker can gain OS access and escalate to root.

Checked 2026-09-30

Vendor
Cisco
Product
Unified Communications Manager
Subsystem
security
Deployment
on-premises, dedicated-instance
Region
not restricted
Release range
12.5 / 14 / 15 before fixed releases
Checked
2026-09-30

Sources

Cite this note

APA

WarmTransfer. (2026, September 30). Cisco unified cm: source note cisco-unified-cm-rce-cve-2026-20045. WarmTransfer. https://warmtransfer.net/knowledge/claims/cisco-unified-cm-rce-cve-2026-20045

BibTeX

@misc{warmtransfer-claim-cisco-unified-cm-rce-cve-2026-20045,
  title  = {Cisco unified cm: source note cisco-unified-cm-rce-cve-2026-20045},
  author = {{WarmTransfer}},
  year   = {2026},
  url    = {https://warmtransfer.net/knowledge/claims/cisco-unified-cm-rce-cve-2026-20045},
  note   = {Source note cisco-unified-cm-rce-cve-2026-20045, checked 2026-09-30}
}

Read in context