CVE-2016-1298: Cisco Unified Contact Center Express

Medium severity, CVSS 6.1. EPSS: 1.1% chance of exploitation in the next 30 days.

Multiple cross-site scripting (XSS) vulnerabilities in Cisco Unified Contact Center Express 10.0(1), 10.5(1), 10.6(1), and 11.0(1) allow remote attackers to inject arbitrary web script or HTML via vectors related to permalinks, aka Bug ID CSCux92033.

Affected products

  • Cisco Unified Contact Center Express: version 10.0(1) only; version 10.5(1) only; version 10.6(1) only; version 11.0(1) only

Published 2016-01-26. Last modified 2026-06-17.