CVE-2026-20130
10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Summary
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC), engineering teams have conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities.
The vulnerabilities tracked by CVE-2026-20130 are related to improper neutralization of special elements issues that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-74.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Cisco | Cisco Identity Services Engine Software | 3.1.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p4 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p5 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p6 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p7 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p4 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p8 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p5 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p6 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p9 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2.0 p7 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 4 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p10 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 5 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 6 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 7 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.5.0 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 4 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 8 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2 Patch 8 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.5 Patch 1 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 9 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2 Patch 9 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 5 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.5 Patch 3 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.5 Patch 2 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 10 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.3 Patch 11 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.4 Patch 6 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.2 Patch 10 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p72 | affected |
| Cisco | Cisco Identity Services Engine Software | 3.1.0 p11 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.2.0 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.1.0 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.3.0 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.4.0 | affected |
| Cisco | Cisco ISE Passive Identity Connector | 3.5.0 | affected |
Weaknesses
- CWE-74: Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
References
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.