Multiple vulnerabilities in Cisco SD-WAN products could allow an unauthenticated, remote attacker to execute attacks against an affected device. For more information about these vulnerabilities, see the Details section of this advisory.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HCisco Catalyst Sd Wan Manager
APPCiscoall versionsCisco IOS Xe Sd Wan
OSCiscoall versionsCisco Sd Wan Firmware
OSCisco18.3.818.4.419.2.119.2.99Cisco Sd Wan Vbond Orchestrator
APPCiscoall versionsCisco Sd Wan Vsmart Controller Firmware
OSCiscoall versionsCisco Vedge 1000 Router
HWCiscoall versionsCisco Vedge 100b Router
HWCiscoall versionsCisco Vedge 100m Router
HWCiscoall versionsCisco Vedge 100 Router
HWCiscoall versionsCisco Vedge 100wm Router
HWCiscoall versionsCisco Vedge 2000 Router
HWCiscoall versionsCisco Vedge 5000 Router
HWCiscoall versionsCisco Vedge Cloud Router
HWCiscoall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2026-20182CRITICAL10.0⚠ KEVPL ✓same product
Cisco Catalyst SD-WAN — pominięcie uwierzytelnienia z dostępem administracyjnym
CVE-2026-20127CRITICAL10.0⚠ KEVPL ✓same product
Cisco Catalyst SD-WAN — ominięcie uwierzytelnienia peering i przejęcie uprawnień
CVE-2026-20129CRITICAL9.8PL ✓same product
Pominięcie uwierzytelnienia w API Cisco Catalyst SD-WAN Manager
CVE-2023-20252CRITICAL9.8PL ✓same product
Cisco Catalyst SD-WAN Manager — Auth Bypass przez SAML API
CVE-2023-20214CRITICAL9.1PL ✓same product
Cisco SD-WAN vManage REST API — obejście uwierzytelnienia