VendorsCiscounity_connectionall versions
Vulnerabilities

Cisco Unity Connection

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

65CVEs
CVE-2016-1377
Cross-site scripting (XSS) vulnerability in Cisco Unity Connection through 11.0 allows remote attackers to inject arbitrary web script or HTML via unspecified parameters, aka Bug ID CSCus21776.
Published 2016-04-12 · Modified
6.1EPSS 0.010
CVE-2016-1304
Cross-site scripting (XSS) vulnerability in Cisco Unity Connection 10.5(2.3009) allows remote attackers to inject arbitrary web script or HTML via a crafted value, aka Bug ID CSCux82596.
Published 2016-01-30 · Modified
6.1EPSS 0.010
CVE-2022-20788
Cisco Unified Communications Products Cross-Site Scripting Vulnerability
Published 2022-04-21 · Modified
6.1EPSS 0.008
CVE-2021-1380
Cisco Unified Communications Products Cross-Site Scripting Vulnerabilities
Published 2021-04-08 · Modified
6.1EPSS 0.008
CVE-2021-1409
Cisco Unified Communications Products Cross-Site Scripting Vulnerabilities
Published 2021-04-08 · Modified
6.1EPSS 0.008
CVE-2020-3282
Cisco Unified Communications Products Cross-Site Scripting Vulnerability
Published 2020-07-02 · Modified
6.1EPSS 0.008
CVE-2016-1300
Cross-site scripting (XSS) vulnerability in Cisco Unity Connection (UC) 10.5(2.3009) allows remote attackers to inject arbitrary web script or HTML via a crafted URL, aka Bug ID CSCux82582.
Published 2016-01-27 · Modified
6.1EPSS 0.008
CVE-2022-20800
Cisco Unified Communications Products Cross-Site Scripting Vulnerability
Published 2022-07-06 · Modified
6.1EPSS 0.008
CVE-2026-20059
Cisco Unity Connection Reflected Cross-Site Scripting Vulnerability
Published 2026-04-15 · Analyzed
6.1EPSS 0.002
CVE-2018-15403
Multiple Cisco Unified Communications Products Open Redirect Vulnerability
Published 2018-10-05 · Modified
5.4EPSS 0.012
CVE-2017-6629
A vulnerability in the ImageID parameter of Cisco Unity Connection 10.5(2) could allow an unauthenticated, remote attacker to access files in arbitrary locations on the filesystem of an affected device. The issue is due to improper sanitization of user-supplied input in HTTP POST parameters that describe filenames. An attacker could exploit this vulnerability by using directory traversal techniques to submit a path to a desired file location. Cisco Bug IDs: CSCvd90118.
Published 2017-05-03 · Modified
5.3EPSS 0.025
CVE-2018-0203
A vulnerability in the SMTP relay of Cisco Unity Connection could allow an unauthenticated, remote attacker to send unsolicited email messages, aka a Mail Relay Vulnerability. The vulnerability is due to improper handling of domain information in the affected software. An unauthenticated, remote attacker could exploit this vulnerability by sending crafted requests to the targeted application. A successful exploit could allow the attacker to send email messages to arbitrary addresses. Cisco Bug IDs: CSCvg62215.
Published 2018-02-22 · Modified
5.3EPSS 0.016
CVE-2022-20752
Cisco Unified Communications Products Timing Attack Vulnerability
Published 2022-07-06 · Modified
5.3EPSS 0.010
CVE-2013-1129
Memory leak in Cisco Unity Connection 9.x allows remote attackers to cause a denial of service (memory consumption and process crash) by sending many TCP requests, aka Bug ID CSCud59736.
Published 2013-02-19 · Modified
5.0EPSS 0.012
CVE-2018-15426
Cisco Unity Connection Stored Cross-Site Scripting Vulnerability
Published 2018-10-05 · Modified
4.8EPSS 0.009
CVE-2020-3129
Cisco Unity Connection Stored Cross-Site Scripting Vulnerability
Published 2020-01-26 · Modified
4.8EPSS 0.006
CVE-2024-20305
A vulnerability in the web-based management interface of Cisco Unity Connection could allow an authenticated, remote attacker to conduct a cross-site scripting (XSS) attack against a user of the interface. This vulnerability exists because the web-based management interface does not properly validate user-supplied input. An attacker could exploit this vulnerability by persuading a user of the interface to click a crafted link. A successful exploit could allow the attacker to execute arbitrary script code in the context of the affected interface or access sensitive, browser-based information.
Published 2024-01-26 · Modified
4.8EPSS 0.004
CVE-2026-20060
Cisco Unity Connection Open Redirect Vulnerability
Published 2026-04-15 · Analyzed
4.7EPSS 0.002
CVE-2021-34701
Cisco Unified Communications Products Path Traversal Vulnerability
Published 2021-11-04 · Modified
4.3EPSS 0.016
CVE-2015-6390
Cross-site scripting (XSS) vulnerability in the management interface in Cisco Unity Connection 9.1(1.10) allows remote attackers to inject arbitrary web script or HTML via a crafted value in a URL, aka Bug ID CSCup92741.
Published 2015-12-03 · Modified
4.3EPSS 0.014
CVE-2014-2125
Cross-site scripting (XSS) vulnerability in the Web Inbox in Cisco Unity Connection 8.6(2a)SU3 and earlier allows remote attackers to inject arbitrary web script or HTML via an unspecified parameter, aka Bug ID CSCui33028.
Published 2014-04-02 · Modified
4.3EPSS 0.011
CVE-2014-7988
The Unified Messaging Service (UMS) in Cisco Unity Connection 10.5 and earlier allows remote authenticated users to obtain sensitive information by reading log files, aka Bug ID CSCur06493.
Published 2014-11-07 · Modified
4.0EPSS 0.016
CVE-2014-2145
Directory traversal vulnerability in the messaging API in Cisco Unity Connection allows remote authenticated users to read arbitrary files via vectors related to unenforced access constraints for .wav files and the audio/x-wav MIME type, aka Bug ID CSCun91071.
Published 2014-04-05 · Modified
4.0EPSS 0.016
CVE-2013-5534
Directory traversal vulnerability in the attachment service in the Voice Message Web Service (aka VMWS or Cisco Unity Web Service) in Cisco Unity Connection allows remote authenticated users to create files, and consequently execute arbitrary JSP code, via a crafted pathname for a file that is not a valid audio file, aka Bug ID CSCuj22948.
Published 2013-10-19 · Modified
4.0EPSS 0.015
CVE-2012-3096
Cisco Unity Connection (UC) 7.1, 8.0, and 8.5 allows remote authenticated users to cause a denial of service (resource consumption and administration outage) via extended use of the product, aka Bug ID CSCtd79132.
Published 2012-09-16 · Modified
4.0EPSS 0.010
← Prev2 / 2