Cisco Nexus Dashboard Software Security Hardening Release: September 2026 (cisco-sa-hardening-ndw1-psFvnrg)

critical Nessus Plugin ID 348238

Synopsis

The remote device is missing a vendor-supplied security patch.

Description

According to its self-reported version, Cisco Nexus Dashboard is affected by multiple vulnerabilities.

- An improper access control vulnerability affecting authorization, authentication, privileges, and bypasses. (CVE-2026-20322)

- An improper neutralization of special elements used in a command vulnerability covering command injection, code injection, and expression/template injection. (CVE-2026-20325)

- A missing authentication for critical function vulnerability covering missing verification.
(CVE-2026-20326)

- An exposure of sensitive information to an unauthorized actor vulnerability covering cleartext storage, insecure resource exposure, and privilege issues. (CVE-2026-20360)

- An improper neutralization of special elements used in an SQL command vulnerability covering SQL injection with associated error/information disclosure and unsafe defaults. (CVE-2026-20361)

- An improper limitation of a pathname to a restricted directory vulnerability covering path traversal and external control of file path. (CVE-2026-76409)

Please see the included Cisco Security Advisory for more information.

Solution

Upgrade to the relevant fixed version referenced in Cisco Security Advisory cisco-sa-hardening-ndw1-psFvnrg.

See Also

http://www.nessus.org/u?72b72a57

Plugin Details

Severity: Critical

ID: 348238

File Name: cisco-sa-hardening-ndw1-psFvnrg.nasl

Version: 1.1

Type: Combined

Family: CISCO

Published: 9/18/2026

Updated: 9/18/2026

Supported Sensors: Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 5

Percentile: 93.31

CVSS v2

Risk Factor: Critical

Base Score: 10

Vector: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS Score Source: CVE-2026-20322

CVSS v3

Risk Factor: Critical

Base Score: 9.9

Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Vulnerability Information

CPE: cpe:/o:cisco:nexus_dashboard

Required KB Items: installed_sw/Nexus Dashboard

Patch Publication Date: 9/16/2026

Vulnerability Publication Date: 9/16/2026

Reference Information

CVE: CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20360, CVE-2026-20361, CVE-2026-76409

CWE: 200, 22, 284, 306, 77, 89

CISCO-SA: cisco-sa-hardening-ndw1-psFvnrg

IAVA: 2026-A-1028