📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global vulnerability الحكومة والوكالات الفيدرالية HIGH 57m Global malware المؤسسات والقطاعات المتعددة CRITICAL 59m Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h Global general أنظمة التحكم الصناعي والتصنيع HIGH 2h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 2h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 2h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 3h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 57m Global malware المؤسسات والقطاعات المتعددة CRITICAL 59m Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h Global general أنظمة التحكم الصناعي والتصنيع HIGH 2h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 2h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 2h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 3h Global vulnerability الحكومة والوكالات الفيدرالية HIGH 57m Global malware المؤسسات والقطاعات المتعددة CRITICAL 59m Global data_breach التجارة الإلكترونية والبيع بالتجزئة CRITICAL 1h Global vulnerability الحكومة والإدارة العامة CRITICAL 1h Global vulnerability التكنولوجيا وتطوير البرمجيات CRITICAL 2h Global general أنظمة التحكم الصناعي والتصنيع HIGH 2h Global data_breach منصات وسائل التواصل والواقع الافتراضي HIGH 2h Global vulnerability أمن المؤسسات / جميع القطاعات HIGH 2h Global apt الحكومة والدفاع CRITICAL 2h Global general التكنولوجيا / حماية المستهلك MEDIUM 3h
الثغرات

CVE-2026-20170

متوسط
CWE-80 — نوع الضعف
نُشر: Apr 15, 2026  ·  آخر تحديث: Apr 18, 2026  ·  المصدر: NVD
CVSS v3
6.1
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

A vulnerability in the Desktop Agent functionality of Cisco Webex Contact Center could have allowed an unauthenticated, remote attacker to conduct cross-site scripting attacks. Cisco has addressed this vulnerability in the Cisco Webex Contact Center service, and no customer action is needed.

This vulnerability existed because HTML and script content was not properly handled. Prior to this vulnerability being addressed, an attacker could have exploited this vulnerability by persuading a user to follow a malicious link. A successful exploit could have allowed the attacker to steal sensitive information from the browser, including authentication and session information.

🤖 ملخص AI

CVE-2026-20170 is a cross-site scripting (XSS) vulnerability in Cisco Webex Contact Center's Desktop Agent that could allow unauthenticated attackers to steal sensitive information including authentication credentials and session tokens. The vulnerability requires user interaction (clicking a malicious link) and has a CVSS score of 6.1 (medium). Cisco has already addressed this vulnerability in their service, requiring no immediate customer action.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: May 24, 2026 05:37
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily impacts Saudi organizations using Cisco Webex Contact Center for customer service operations, particularly in banking (SAMA-regulated institutions), telecommunications (STC, Mobily), government agencies (NCA, CITC), and healthcare sectors. The XSS vulnerability could compromise customer service representatives' sessions, leading to unauthorized access to sensitive customer data, financial information, and potentially regulatory violations. Organizations in the financial sector face the highest risk due to regulatory compliance requirements and sensitive customer data exposure.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Telecommunications Government and Public Administration Healthcare Insurance Retail and E-commerce
⚖️ درجة المخاطر السعودية (AI)
6.8
/ 10.0
🔧 Remediation Steps (English)
1. IMMEDIATE ACTIONS:
- Verify your Cisco Webex Contact Center deployment is running the latest patched version (Cisco has already deployed fixes to their cloud service)
- If using on-premises deployment, contact Cisco support to confirm patch availability for your version
- Educate users about phishing and malicious link risks through security awareness training
- Monitor for suspicious activity in contact center logs

2. DETECTION & MONITORING:
- Implement Web Application Firewall (WAF) rules to detect XSS payloads in Webex Contact Center traffic
- Monitor browser console logs for unexpected script execution
- Track authentication anomalies and unusual session activities
- Alert on multiple failed authentication attempts from single sessions

3. COMPENSATING CONTROLS:
- Enforce Content Security Policy (CSP) headers to restrict script execution
- Implement browser isolation technology for contact center agents
- Use multi-factor authentication (MFA) to reduce impact of credential theft
- Restrict Webex Contact Center access to corporate networks only
- Deploy endpoint detection and response (EDR) solutions on agent workstations

4. VERIFICATION:
- Confirm Cisco Webex Contact Center service version through admin console
- Test with known XSS payloads in controlled environment to verify patching
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تحقق من أن نشر Cisco Webex Contact Center الخاص بك يعمل على أحدث إصدار مصحح (قامت Cisco بنشر الإصلاحات بالفعل في خدمتها السحابية)
- إذا كنت تستخدم نشر محلي، اتصل بدعم Cisco للتأكد من توفر الإصلاح لإصدارك
- قم بتثقيف المستخدمين حول مخاطر الرسائل المزيفة والروابط الضارة من خلال التدريب على الوعي الأمني
- راقب النشاط المريب في سجلات مركز الاتصال

2. الكشف والمراقبة:
- تطبيق قواعد جدار حماية تطبيقات الويب (WAF) للكشف عن حمولات XSS في حركة Webex Contact Center
- مراقبة سجلات وحدة التحكم بالمتصفح للتنفيذ غير المتوقع للبرامج النصية
- تتبع شذوذ المصادقة والأنشطة غير العادية للجلسة
- التنبيه على محاولات مصادقة متعددة فاشلة من جلسات واحدة

3. الضوابط البديلة:
- فرض رؤوس سياسة أمان المحتوى (CSP) لتقييد تنفيذ البرامج النصية
- تطبيق تكنولوجيا عزل المتصفح لوكلاء مركز الاتصال
- استخدام المصادقة متعددة العوامل (MFA) لتقليل تأثير سرقة بيانات الاعتماد
- تقييد الوصول إلى Cisco Webex Contact Center للشبكات الداخلية فقط
- نشر حلول الكشف والاستجابة للنقاط النهائية (EDR) على محطات عمل الوكيل

4. التحقق:
- تأكد من إصدار خدمة Cisco Webex Contact Center من خلال وحدة التحكم الإدارية
- اختبر باستخدام حمولات XSS المعروفة في بيئة محكومة للتحقق من الإصلاح
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
ECC 2024 A.14.2.1 - Information security requirements for supplier relationships ECC 2024 A.5.1.1 - Policies for information security ECC 2024 A.14.2.5 - Supplier security incident management
🔵 SAMA CSF
SAMA CSF 1.1 - Governance and Risk Management SAMA CSF 2.2 - Information and Communications Technology Security SAMA CSF 3.1 - Detection and Analysis SAMA CSF 4.1 - Containment, Eradication and Recovery
🟡 ISO 27001:2022
ISO 27001:2022 A.5.1 - Policies for information security ISO 27001:2022 A.6.2 - Information security roles and responsibilities ISO 27001:2022 A.8.2 - Endpoint protection ISO 27001:2022 A.13.1 - Network security
🟣 PCI DSS v4.0.1
PCI DSS 6.5.7 - Cross-site scripting prevention PCI DSS 6.2 - Security patches and updates PCI DSS 7.1 - Limit access to system components
📊 CVSS Score
6.1
/ 10.0 — متوسط
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionR — Required
ScopeC — Changed
ConfidentialityL — Low / Local
IntegrityL — Low / Local
AvailabilityN — None / Network
📋 حقائق سريعة
الخطورة متوسط
CVSS Score6.1
CWECWE-80
EPSS0.06%
اختراق متاح لا
تصحيح متاح ✗ لا
تاريخ النشر 2026-04-15
المصدر nvd
المشاهدات 5
🇸🇦 درجة المخاطر السعودية
6.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-80
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.