RaqibCTI
CVE

CVE-2025-20281

P2
Cisco Identity Services Engine Injection Vulnerability
Cisco · Identity Services Engine
Date added (CISA)
2025-07-28
Remediation due
2025-08-18
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Cisco Identity Services Engine contains an injection vulnerability in a specific API of Cisco ISE and Cisco ISE-PIC due to insufficient validation of user-supplied input allowing an attacker to exploit this vulnerability by submitting a crafted API request. Successful exploitation could allow an attacker to perform remote code execution and obtaining root privileges on an affected device.

Source: NVD ↗ · CISA KEV Catalog ↗