Command injection in Nexus Dashboard - CVE-2026-20325

 

Command injection in Nexus Dashboard - CVE-2026-20325

Published: September 17, 2026


Vulnerability identifier: #VU150735
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-20325
CWE-ID: CWE-77
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote user to compromise confidentiality, integrity, and availability.

The vulnerability exists due to improper neutralization of special elements used in a command in Cisco Nexus Dashboard when processing command input. A remote user can submit specially crafted command input to compromise confidentiality, integrity, and availability.

The vulnerability was identified during internal security testing and is not known to be actively exploited.


Affected software

Nexus Dashboard

How to mitigate CVE-2026-20325

Install security update from vendor's website.

Nexus Dashboard - update to 4.3.1.175

External References

Related Security Bulletins