Security News

Cybersecurity news aggregator

🌐
CRITICAL Vulnerabilities BSI Germany

[NEU] [kritisch] Cisco Catalyst SD-WAN Manager und SD-WAN Controller: Mehrere Schwachstellen

A critical authentication bypass vulnerability (CVE-2026-20127, CVSS 10.0) in Cisco Catalyst SD-WAN Controller (vSmart) and Manager (vManage) allows an unauthenticated remote attacker to gain administrative privileges by sending crafted requests to the peering authentication mechanism. According to the provided article, affected versions include Cisco Catalyst SD-WAN Manager and Controller versions earlier than the fixed releases 20.9.8.2, 20.12.5.3, 20.12.6.1, 20.15.4.2, and 20.18.2.1. Cisco states there are no workarounds, requiring immediate patching to the specified fixed versions, as this vulnerability is under active exploitation by sophisticated threat actors to establish persistent network access.
Read Full Article →

[WID-SEC-2026-0516] Cisco Catalyst SD-WAN Manager und SD-WAN Controller: Mehrere Schwachstellen CVSS Base Score 10.0 (kritisch) CVSS Temporal Score 9.5 (kritisch) Remoteangriff ja Datum 25.02.2026 Stand 26.02.2026 Mitigation ja Betroffene Systeme Betriebssystem CISCO Appliance Produktbeschreibung Cisco Catalyst SD-WAN ist eine Netzwerklösung, die Software-definierte Wide-Area-Networking-Funktionen (SD-WAN) mit Cisco Catalyst Series Switches kombiniert, um die Netzwerkleistung an verteilten Standorten zu optimieren und zu sichern. Produkte 25.02.2026 Cisco Catalyst SD-WAN Manager <20.9.8.2 Cisco Catalyst SD-WAN Manager <20.12.6.1 Cisco Catalyst SD-WAN Manager <20.12.5.3 Cisco Catalyst SD-WAN Manager <20.15.4.2 Cisco Catalyst SD-WAN Manager <20.18.2.1 Cisco Catalyst SD-WAN Manager SD-WAN Controller <20.9.8.2 Cisco Catalyst SD-WAN Manager SD-WAN Controller <20.12.5.3 Cisco Catalyst SD-WAN Manager SD-WAN Controller <20.12.6.1 Cisco Catalyst SD-WAN Manager SD-WAN Controller <20.15.4.2 Cisco Catalyst SD-WAN Manager SD-WAN Controller <20.18.2.1 Angriff Angriff Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Cisco Catalyst SD-WAN Manager ausnutzen, um Administratorrechte zu erlangen, die Authentifizierung zu umgehen, Befehle mit Netadmin-Rechten auszuführen, sensible Systeminformationen zu lesen und beliebige Dateien auf dem System zu überschreiben. CVE Informationen Versionshistorie Feedback zum Advisory geben

Share this article