Known vulnerabilities in Cisco Prime Infrastructure

Software CPE: cpe:2.3:a:cisco_systems:cisco_prime_infrastructure:*:*:*:*:*:*:*:*
Total vulnerabilities: 59
Public exploits: 2
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco Prime Infrastructure Cisco Prime Infrastructure is affected by 59 known vulnerabilities: 1 critical, 1 high, 15 medium, 42 low Critical High Medium Low

Vulnerabilities (59)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU130423 - Missing Authorization
CVE-2026-20189
CWE-862 Medium
No
No
3.10.6 Security Update 03 07.05.2026 SB2026050732
#VU122397 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-20123
CWE-601 Low
No
No
3.10.6 Security Update 02 05.02.2026 SB2026020569
#VU122396 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20111
CWE-79 Low
No
No
3.10.6 Security Update 02 05.02.2026 SB2026020568
#VU121601 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20075
CWE-79 Low
No
No
3.10.6 Security Update 03 15.01.2026 SB2026011562
#VU114781 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20280
CWE-79 Low
No
No
3.10.6 Security Update 02 04.09.2025 SB2025090421
#VU114780 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20270
CWE-200 Medium
No
No
3.10.6 Security Update 02 04.09.2025 SB2025090420
#VU114320 - External Control of File Name or Path
CVE-2025-20269
CWE-73 Medium
No
No
3.10.6 Security Update 02 21.08.2025 SB2025082113
#VU113012 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-20272
CWE-89 Medium
No
No
3.10.6 Security Update 02 17.07.2025 SB2025071714
#VU106928 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20203
CWE-79 Low
No
No
3.10.6.1 03.04.2025 SB2025040320
#VU106923 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20120
CWE-79 Low
No
No
3.10.6.1 03.04.2025 SB2025040319
#VU100088 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-20514
CWE-79 Low
No
No
3.10.6 07.11.2024 SB2024110776
#VU85292 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-20271
CWE-89 Medium
No
No
3.10.4 Update 2 11.01.2024 SB2024011112
#VU85291 - Permissions, Privileges, and Access Controls
CVE-2023-20260
CWE-264 Low
No
No
3.10.4 Update 2 11.01.2024 SB2024011112
#VU85290 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-20258
CWE-78 Low
No
No
3.10.4 Update 2 11.01.2024 SB2024011112
#VU85288 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20257
CWE-79 Low
No
No
3.10.4 Update 2 11.01.2024 SB2024011112
#VU79958 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20205
CWE-79 Low
No
No
3.10.4 24.08.2023 SB2023082439
#VU79957 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20203
CWE-79 Low
No
No
3.10.4 24.08.2023 SB2023082439
#VU79956 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20201
CWE-79 Low
No
No
3.10.4 24.08.2023 SB2023082439
#VU79954 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20222
CWE-79 Low
No
No
3.10.4 24.08.2023 SB2023082438
#VU74543 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-20121
CWE-78 Low
No
No
3.10.4 06.04.2023 SB2023040651


Showing elements 1 - 20 out of 59