SQL injection in Nexus Dashboard - CVE-2026-20361

 

SQL injection in Nexus Dashboard - CVE-2026-20361

Published: September 17, 2026


Vulnerability identifier: #VU150738
CSH Severity: Medium
CVSS v4: 8.7 [CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-20361
CWE-ID: CWE-89
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote user to compromise confidentiality, integrity, and availability.

The vulnerability exists due to improper neutralization of special elements used in an SQL command in Cisco Nexus Dashboard when processing SQL input. A remote user can submit specially crafted SQL input to compromise confidentiality, integrity, and availability.

The vulnerability was identified during internal security testing and is not known to be actively exploited.


Affected software

Nexus Dashboard

How to mitigate CVE-2026-20361

Install security update from vendor's website.

Nexus Dashboard - update to 4.3.1.175

External References

Related Security Bulletins