Cisco · Webex Contact Center · CVE-2026-20170
**Name of the Vulnerable Software and Affected Versions**
Cisco Webex Contact Center (versões afetadas não especificadas)
**Description**
Um problema na funcionalidade do Desktop Agent permite que um invasor remoto não autenticado realize cross-site scripting (XSS), que é uma técnica onde scripts maliciosos são injetados em sites confiáveis. Isso ocorre porque o conteúdo HTML e de script não é tratado adequadamente. Um invasor poderia explorar isso persuadindo um usuário a clicar em um link malicioso, levando potencialmente ao roubo de dados sensíveis do navegador, como informações de autenticação e de sessão.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.