{"api_version":"1","generated_at":"2026-08-17T05:32:33+00:00","cve":"CVE-2026-20289","urls":{"html":"https://cve.report/CVE-2026-20289","api":"https://cve.report/api/cve/CVE-2026-20289.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-20289","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-20289"},"summary":{"title":"Cisco RoomOS Logging Subsystem Information Disclosure Vulnerability","description":"A vulnerability in the logging subsystem of Cisco RoomOS could allow an authenticated, local attacker with low privileges to access sensitive information.\r\n\r\nThis vulnerability is due to the logging of sensitive information. An attacker could exploit this vulnerability by enabling a specific logging level and then collecting the system logs. A successful exploit could allow the attacker to view sensitive information like user login credentials.","state":"PUBLISHED","assigner":"cisco","published_at":"2026-08-05 17:16:49","updated_at":"2026-08-06 15:44:56"},"problem_types":["CWE-532","CWE-532 Insertion of Sensitive Information into Log File"],"metrics":[{"version":"3.1","source":"psirt@cisco.com","type":"Secondary","score":"5.7","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N","baseScore":5.7,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"}},{"version":"3.1","source":"CNA","type":"CVSSV3_1","score":"5.7","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N","data":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":5.7,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","integrityImpact":"NONE","privilegesRequired":"LOW","scope":"UNCHANGED","userInteraction":"REQUIRED","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N","version":"3.1"}}],"references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-infodisc-qBXjfmWm","name":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-infodisc-qBXjfmWm","refsource":"psirt@cisco.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-20289","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-20289","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.11.2.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.15.2.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.5.4.6","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.5.2.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.8.2.5","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.11.5.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.11.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.15.5.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.19.2.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.1.3.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.11.6.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.19.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.19.4.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.3.2.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.3.4.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.15.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.1.4.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.14.2.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.1.2.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.8.3.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.14.2.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.3.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.8.4.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.15.4.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.19.5.6","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.11.4.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.9.3.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.5.3.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.3.2.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.9.2.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.14.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.17.2.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.14.4.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 10.19 StepUpg","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.17.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.20.2.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.14.5.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.17.4.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.20.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.23.1.6","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.23.1.8","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.24.1.5","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.24.2.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.24.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.24.4.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.27.2.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.28.1.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.27.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.31.1.5","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.27.4.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.32.2.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.33.1.7","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 26.0.1.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.34.1.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.32.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.27.5.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.32.4.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 26.1.1.5","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.35.1.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 26.2.2.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.32.5.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 26.4.1.6","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 26.4.1.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 26.3.1.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.36.1.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.37.1.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 26.5.2.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco RoomOS Software","version":"affected RoomOS 11.38.1.1","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[{"source":"CNA","title":"","value":"The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory.","time":"","lang":"en"}],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"20289","cve":"CVE-2026-20289","epss":"0.001880000","percentile":"0.085610000","score_date":"2026-08-09","updated_at":"2026-08-10 00:07:36"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"other":{"content":{"id":"CVE-2026-20289","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2026-08-05T17:35:51.642375Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-08-05T17:45:12.362Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"defaultStatus":"unknown","product":"Cisco RoomOS Software","vendor":"Cisco","versions":[{"status":"affected","version":"RoomOS 10.11.2.2"},{"status":"affected","version":"RoomOS 10.15.2.2"},{"status":"affected","version":"RoomOS 11.5.4.6"},{"status":"affected","version":"RoomOS 11.5.2.4"},{"status":"affected","version":"RoomOS 10.8.2.5"},{"status":"affected","version":"RoomOS 10.11.5.2"},{"status":"affected","version":"RoomOS 10.11.3.0"},{"status":"affected","version":"RoomOS 10.15.5.3"},{"status":"affected","version":"RoomOS 10.19.2.2"},{"status":"affected","version":"RoomOS 11.1.3.1"},{"status":"affected","version":"RoomOS 10.11.6.0"},{"status":"affected","version":"RoomOS 10.19.3.0"},{"status":"affected","version":"RoomOS 10.19.4.2"},{"status":"affected","version":"RoomOS 10.3.2.4"},{"status":"affected","version":"RoomOS 10.3.4.0"},{"status":"affected","version":"RoomOS 10.15.3.0"},{"status":"affected","version":"RoomOS 11.1.4.1"},{"status":"affected","version":"RoomOS 11.14.2.3"},{"status":"affected","version":"RoomOS 11.1.2.4"},{"status":"affected","version":"RoomOS 10.8.3.1"},{"status":"affected","version":"RoomOS 11.14.2.1"},{"status":"affected","version":"RoomOS 10.3.3.0"},{"status":"affected","version":"RoomOS 10.8.4.0"},{"status":"affected","version":"RoomOS 10.15.4.1"},{"status":"affected","version":"RoomOS 10.19.5.6"},{"status":"affected","version":"RoomOS 10.11.4.1"},{"status":"affected","version":"RoomOS 11.9.3.1"},{"status":"affected","version":"RoomOS 11.5.3.3"},{"status":"affected","version":"RoomOS 10.3.2.0"},{"status":"affected","version":"RoomOS 11.9.2.4"},{"status":"affected","version":"RoomOS 11.14.3.0"},{"status":"affected","version":"RoomOS 11.17.2.2"},{"status":"affected","version":"RoomOS 11.14.4.0"},{"status":"affected","version":"RoomOS 10.19 StepUpg"},{"status":"affected","version":"RoomOS 11.17.3.0"},{"status":"affected","version":"RoomOS 11.20.2.3"},{"status":"affected","version":"RoomOS 11.14.5.0"},{"status":"affected","version":"RoomOS 11.17.4.0"},{"status":"affected","version":"RoomOS 11.20.3.0"},{"status":"affected","version":"RoomOS 11.23.1.6"},{"status":"affected","version":"RoomOS 11.23.1.8"},{"status":"affected","version":"RoomOS 11.24.1.5"},{"status":"affected","version":"RoomOS 11.24.2.4"},{"status":"affected","version":"RoomOS 11.24.3.0"},{"status":"affected","version":"RoomOS 11.24.4.1"},{"status":"affected","version":"RoomOS 11.27.2.0"},{"status":"affected","version":"RoomOS 11.28.1.3"},{"status":"affected","version":"RoomOS 11.27.3.0"},{"status":"affected","version":"RoomOS 11.31.1.5"},{"status":"affected","version":"RoomOS 11.27.4.0"},{"status":"affected","version":"RoomOS 11.32.2.1"},{"status":"affected","version":"RoomOS 11.33.1.7"},{"status":"affected","version":"RoomOS 26.0.1.2"},{"status":"affected","version":"RoomOS 11.34.1.2"},{"status":"affected","version":"RoomOS 11.32.3.0"},{"status":"affected","version":"RoomOS 11.27.5.0"},{"status":"affected","version":"RoomOS 11.32.4.0"},{"status":"affected","version":"RoomOS 26.1.1.5"},{"status":"affected","version":"RoomOS 11.35.1.2"},{"status":"affected","version":"RoomOS 26.2.2.2"},{"status":"affected","version":"RoomOS 11.32.5.1"},{"status":"affected","version":"RoomOS 26.4.1.6"},{"status":"affected","version":"RoomOS 26.4.1.4"},{"status":"affected","version":"RoomOS 26.3.1.3"},{"status":"affected","version":"RoomOS 11.36.1.1"},{"status":"affected","version":"RoomOS 11.37.1.0"},{"status":"affected","version":"RoomOS 26.5.2.0"},{"status":"affected","version":"RoomOS 11.38.1.1"}]}],"descriptions":[{"lang":"en","value":"A vulnerability in the logging subsystem of Cisco RoomOS could allow an authenticated, local attacker with low privileges to access sensitive information.\r\n\r\nThis vulnerability is due to the logging of sensitive information. An attacker could exploit this vulnerability by enabling a specific logging level and then collecting the system logs. A successful exploit could allow the attacker to view sensitive information like user login credentials."}],"exploits":[{"lang":"en","value":"The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerabilities that are described in this advisory."}],"metrics":[{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":5.7,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","integrityImpact":"NONE","privilegesRequired":"LOW","scope":"UNCHANGED","userInteraction":"REQUIRED","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N","version":"3.1"},"format":"cvssV3_1"}],"problemTypes":[{"descriptions":[{"cweId":"CWE-532","description":"Insertion of Sensitive Information into Log File","lang":"en","type":"cwe"}]}],"providerMetadata":{"dateUpdated":"2026-08-05T16:31:56.031Z","orgId":"d1c1063e-7a18-46af-9102-31f8928bc633","shortName":"cisco"},"references":[{"name":"cisco-sa-roomos-infodisc-qBXjfmWm","url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-infodisc-qBXjfmWm"}],"source":{"advisory":"cisco-sa-roomos-infodisc-qBXjfmWm","defects":["CSCwu64817"],"discovery":"INTERNAL"},"title":"Cisco RoomOS Logging Subsystem Information Disclosure Vulnerability"}},"cveMetadata":{"assignerOrgId":"d1c1063e-7a18-46af-9102-31f8928bc633","assignerShortName":"cisco","cveId":"CVE-2026-20289","datePublished":"2026-08-05T16:31:56.031Z","dateReserved":"2025-10-08T11:59:15.405Z","dateUpdated":"2026-08-05T17:45:12.362Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-08-05 17:16:49","lastModifiedDate":"2026-08-06 15:44:56","problem_types":["CWE-532","CWE-532 Insertion of Sensitive Information into Log File"],"metrics":{"cvssMetricV31":[{"source":"psirt@cisco.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N","baseScore":5.7,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"REQUIRED","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"NONE","availabilityImpact":"NONE"},"exploitabilityScore":2.1,"impactScore":3.6}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-08-05T17:35:51.642375Z","id":"CVE-2026-20289","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"20289","Ordinal":"1","Title":"Cisco RoomOS Logging Subsystem Information Disclosure Vulnerabil","CVE":"CVE-2026-20289","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"20289","Ordinal":"1","NoteData":"A vulnerability in the logging subsystem of Cisco RoomOS could allow an authenticated, local attacker with low privileges to access sensitive information.\r\n\r\nThis vulnerability is due to the logging of sensitive information. An attacker could exploit this vulnerability by enabling a specific logging level and then collecting the system logs. A successful exploit could allow the attacker to view sensitive information like user login credentials.","Type":"Description","Title":"Cisco RoomOS Logging Subsystem Information Disclosure Vulnerabil"}]}}}