A AegiFlow
UNKNOWNKNOWN EXPLOITED

CVE-2025-20281

Cisco Identity Services Engine Injection Vulnerability

Published
2025-07-28
Modified
2026-07-31
Sources
cisa-kev

Summary

Cisco Identity Services Engine contains an injection vulnerability in a specific API of Cisco ISE and Cisco ISE-PIC due to insufficient validation of user-supplied input allowing an attacker to exploit this vulnerability by submitting a crafted API request. Successful exploitation could allow an attacker to perform remote code execution and obtaining root privileges on an affected device.

References

Includes data from the CISA Known Exploited Vulnerabilities catalog.

CVE® is a registered trademark of The MITRE Corporation. CVE content reproduced under the CVE Terms of Use; copyright designation © MITRE.