Cisco Webex – CVE-2026-20184 : cette faille critique nécessite une action de l’admin
Cisco a corrigé une faille de sécurité critique liée à un problème de validation de certificats patché dans les services Cisco Webex. Même si le correctif a été implémenté dans le Cloud de Cisco, vous pourriez avoir une action à réaliser manuellement. Voici ce qu’il faut savoir sur cette vulnérabilité.
Pour rappel, Cisco Webex est une plateforme de communication unifiée, notamment très utilisée pour la visioconférence ou l’organisation de webinaires.
CVE-2026-20184 : une faille dans Cisco Webex
Le mercredi 15 avril 2026, Cisco a publié un nouveau bulletin de sécurité après avoir patché une faille de sécurité dans les services Cisco Webex : CVE-2026-20184. Cette vulnérabilité a été découverte dans l’intégration SSO avec Control Hub, un portail web destiné à faciliter la configuration des paramètres Webex par le service informatique.
Comme l’explique Cisco, cette faille permet à un attaquant d’usurper l’identité de n’importe quel utilisateur. “Une vulnérabilité dans l’intégration de l’authentification unique (SSO) avec Control Hub dans les services Cisco Webex aurait pu permettre à un attaquant distant non authentifié de se faire passer pour n’importe quel utilisateur du service.”. Une belle vulnérabilité associée à un score CVSS de 9.8 sur 10.
“Avant que cette vulnérabilité ne soit corrigée, un pirate aurait pu l’exploiter en se connectant à un point de terminaison de service et en fournissant un jeton spécialement conçu”, avertit Cisco.
Surtout, ce qu’il est important de savoir, c’est qu’en tant qu’administrateur vous pourriez avoir une action à effectuer manuellement si vous utilisez Cisco Webex. En effet, dans le cas où vous utilisez l’intégration SSO, vous devez charger un nouveau certificat SAML dans votre fournisseur d’identité (IdP). Sinon, Control Hub ne fonctionnera plus.
Les autres vulnérabilités patchées par Cisco
Au-delà de cette faille dans les services Webex, Cisco a patché d’autres problèmes de sécurité, dont trois vulnérabilités dans la plateforme Identity Services Engine (ISE) : CVE-2026-20147, CVE-2026-20180, et CVE-2026-20186. En exploitant ces failles de sécurité, un attaquant peut exécuter des commandes arbitraires à distance sur les machines.
Toutefois, en fonction de la faille exploitée, les conditions d’exploitation similaires ne sont pas les mêmes. Parfois, un compte administrateur est nécessaire (l’avantage étant donc d’étendre les capacités du service Cisco), tandis que dans d’autres cas un compte administrateur en lecture seule suffit.
Cisco a publié des mises à jour de sécurité pour sa solution Identity Services Engine afin de patcher ces failles :
| Branches Cisco ISE / ISE-PIC | Patch |
|---|---|
| Antérieures à 3.1 | Migrez vers une version supérieure |
| 3.1 | 3.1 Patch 11 |
| 3.2 | 3.2 Patch 10 |
| 3.3 | 3.3 Patch 11 |
| 3.4 | 3.4 Patch 6 |
| 3.5 | 3.5 Patch 3 |