CVE-2026-20360 PUBLISHED

Cisco Nexus Dashboard Software Security Hardening Release September 2026 - Information Exposure & Insecure Handling

Assigner: cisco
Reserved: 08.10.2025 Published: 16.09.2026 Updated: 16.09.2026

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Nexus Dashboard engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities.

The vulnerabilities tracked by CVE-2026-20360 are related to information exposure and insecure handling issues that are grouped under the Common Weakness Enumeration (CWE) CWE-200.

Metrics

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS Score: 8.8

Product Status

Vendor Cisco
Product Cisco Nexus Dashboard
Versions Default: unknown
  • Version 2.1(1d) is affected
  • Version 2.1(1e) is affected
  • Version 2.1(2d) is affected
  • Version 2.2(1h) is affected
  • Version 2.2(1e) is affected
  • Version 2.2(2d) is affected
  • Version 2.1(2f) is affected
  • Version 2.3(1c) is affected
  • Version 2.3(2b) is affected
  • Version 2.3(2c) is affected
  • Version 2.3(2d) is affected
  • Version 2.3(2e) is affected
  • Version 3.0(1f) is affected
  • Version 3.0(1i) is affected
  • Version 3.1(1k) is affected
  • Version 3.1(1l) is affected
  • Version 3.2(1e) is affected
  • Version 3.2(1i) is affected
  • Version 3.3(1a) is affected
  • Version 3.3(1b) is affected
  • Version 3.3(2b) is affected
  • Version 4.0(1i) is affected
  • Version 3.3(2g) is affected
  • Version 3.2(2f) is affected
  • Version 3.2(2g) is affected
  • Version 3.2(2m) is affected
  • Version 3.1(1n) is affected
  • Version 4.1(1g) is affected
  • Version 4.2.1 is affected

Exploits

The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory.

References

Problem Types

  • Exposure of Sensitive Information to an Unauthorized Actor cwe