Cisco Webex · Vulnerability Disclosure

Cisco Webex Vulnerability Disclosure

Vulnerability disclosure

Cisco Webex runs a coordinated vulnerability disclosure program on Hackerone. A machine-readable /.well-known/security.txt is served. A dedicated security contact is published.

CollaborationCommunicationsMeetingsMessagingTeamsVideo Conferencing
Program: Hackerone security.txt present

Disclosure Policy

Policy

Security Contact

Contact
mailto:psirt@cisco.com

Source

Vulnerability Disclosure

Raw ↑
generated: '2026-06-20'
method: searched
probe: true
source: >-
  https://www.webex.com/.well-known/security.txt (PGP-signed RFC 9116, canonical
  https://www.cisco.com/.well-known/security.txt). Webex vulnerability handling
  runs through the Cisco Product Security Incident Response Team (PSIRT).
policy:
  - https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html
contact:
  - mailto:psirt@cisco.com
encryption:
  - https://cscrdr.cloudapps.cisco.com/cscrdr/security/center/files/Cisco_PSIRT_PGP_Public_Key.asc
csaf:
  - https://www.cisco.com/.well-known/csaf/provider-metadata.json
security_advisories: https://sec.cloudapps.cisco.com/security/center/publicationListing.x
expires: '2027-01-01T00:00:00.000Z'
evidence:
  - {source: well-known/cisco-webex-security.txt, kind: security.txt}
  - {source: 'https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html', kind: policy}
notes: >-
  Cisco publishes machine-readable advisories via CSAF and maintains a formal
  PSIRT disclosure policy. No public bug-bounty (HackerOne/Bugcrowd/Intigriti)
  program was found for Webex; disclosures are handled directly by PSIRT.