CVE-2026-20361
8.8
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Summary
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Nexus Dashboard engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities.
The vulnerabilities tracked by CVE-2026-20361 are related to SQL injection issues that are grouped under the Common Weakness Enumeration (CWE) CWE-89.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Cisco | Cisco Nexus Dashboard | 2.1(1d) | affected |
| Cisco | Cisco Nexus Dashboard | 2.1(1e) | affected |
| Cisco | Cisco Nexus Dashboard | 2.1(2d) | affected |
| Cisco | Cisco Nexus Dashboard | 2.2(1h) | affected |
| Cisco | Cisco Nexus Dashboard | 2.2(1e) | affected |
| Cisco | Cisco Nexus Dashboard | 2.2(2d) | affected |
| Cisco | Cisco Nexus Dashboard | 2.1(2f) | affected |
| Cisco | Cisco Nexus Dashboard | 2.3(1c) | affected |
| Cisco | Cisco Nexus Dashboard | 2.3(2b) | affected |
| Cisco | Cisco Nexus Dashboard | 2.3(2c) | affected |
| Cisco | Cisco Nexus Dashboard | 2.3(2d) | affected |
| Cisco | Cisco Nexus Dashboard | 2.3(2e) | affected |
| Cisco | Cisco Nexus Dashboard | 3.0(1f) | affected |
| Cisco | Cisco Nexus Dashboard | 3.0(1i) | affected |
| Cisco | Cisco Nexus Dashboard | 3.1(1k) | affected |
| Cisco | Cisco Nexus Dashboard | 3.1(1l) | affected |
| Cisco | Cisco Nexus Dashboard | 3.2(1e) | affected |
| Cisco | Cisco Nexus Dashboard | 3.2(1i) | affected |
| Cisco | Cisco Nexus Dashboard | 3.3(1a) | affected |
| Cisco | Cisco Nexus Dashboard | 3.3(1b) | affected |
| Cisco | Cisco Nexus Dashboard | 3.3(2b) | affected |
| Cisco | Cisco Nexus Dashboard | 4.0(1i) | affected |
| Cisco | Cisco Nexus Dashboard | 3.3(2g) | affected |
| Cisco | Cisco Nexus Dashboard | 3.2(2f) | affected |
| Cisco | Cisco Nexus Dashboard | 3.2(2g) | affected |
| Cisco | Cisco Nexus Dashboard | 3.2(2m) | affected |
| Cisco | Cisco Nexus Dashboard | 3.1(1n) | affected |
| Cisco | Cisco Nexus Dashboard | 4.1(1g) | affected |
| Cisco | Cisco Nexus Dashboard | 4.2.1 | affected |
Weaknesses
- CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
References
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.