关键漏洞信息 漏洞概述 漏洞类型: Cross-Site Scripting (XSS) 严重性: Medium CVE ID: CVE-2026-20055, CVE-2026-20109 CWE ID: CWE-79 CVSS Score: Base 4.8 Cisco Bug IDs: CSCwp27481, CSCwr61043 影响产品 受影响产品: Cisco Packaged CCE and Cisco Unified CCE 未受影响产品: Unified Customer Voice Portal (CVP), Unified Intelligence Center (CUIC), Virtualized Voice Browser 修复方案 无临时解决方案: 暂无可用的临时解决办法 修复版本: - Cisco Packaged CCE: - 早于12.6: 迁移至修复版本 - 12.6: 12.6(2)_ES101 - 15.0: 15.0(1)ES202511 - Cisco Unified CCE: - 早于15.0: 迁移至修复版本 - 15.0: 15.0(1)ES202511 漏洞详情 发布日期: 2026年1月21日 版本: 1.0 来源: 内部安全测试发现 其他信息 相关链接: Cisco Security Advisory