Vulnérabilités Cisco : CVE, KEV, versions corrigées
Patcharo suit 59 vulnérabilités affectant les produits Cisco : 19 critiques, 59 exploitées activement (CISA KEV), 0 avec une version corrigée annoncée par l’éditeur. Dernière modification des sources : 26 sept. 2026.
Dernière vérification par Patcharo : 30 sept. 2026 à 12:52 UTC
Produits couverts
Chaque produit a sa page avec les branches affectées et les versions corrigées.
- Secure Firewall ASA7 CVE · 7 KEV
- Secure Firewall Threat Defense (FTD)7 CVE · 7 KEV
- Secure Firewall Management Center (FMC)3 CVE · 3 KEV
Dernières vulnérabilités
Publication source la plus récente d’abord.
Cisco Identity Services Engine Authentication Bypass Vulnerability
Critique10CVSS 3.1, Critique14 %Cisco Secure Email Gateway SQL Injection Vulnerability
Critique9,8CVSS 3.1, Critique28 %- Secure Firewall ASA, Secure Firewall Threat Defense (FTD)Élevée8,6CVSS 3.1, Élevée1 %
- CVE-2026-20316KEVRançongiciel
Cisco Secure Firewall Management Center Software Static Credential Vulnerability
Secure Firewall Management Center (FMC)Moyenne5,3CVSS 3.1, Moyenne35 % Cisco Catalyst SD-WAN Manager Arbitrary File Write Vulnerability
Moyenne6,5CVSS 3.1, Moyenne28 %Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation Vulnerability
Élevée7,8CVSS 3.1, Élevée25 %Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability
Élevée8,6CVSS 3.1, Élevée88 %Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Critique10CVSS 3.1, Critique92 %- CVE-2026-20131KEVRançongiciel
Cisco Secure Firewall Management Center Software Remote Code Execution Vulnerability
Secure Firewall Management Center (FMC)Critique10CVSS 3.1, Critique43 % Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerability
Secure Firewall Management Center (FMC)Critique10CVSS 3.1, Critique88 %
Exploitées activement (CISA KEV)
Vulnérabilités que la CISA liste comme exploitées, avec l’échéance fédérale de remédiation.
- CVE-2026-76460Cisco Identity Services Engine Authentication Bypass VulnerabilityÉchéance 19 sept. 2026
- CVE-2026-76461Cisco Secure Email Gateway SQL Injection VulnerabilityÉchéance 17 sept. 2026
- CVE-2026-20079Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution VulnerabilityÉchéance 12 sept. 2026
- CVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service VulnerabilityÉchéance 14 août 2026
- CVE-2026-20316Cisco Secure Firewall Management Center Software Static Credential VulnerabilityÉchéance 1 août 2026Usage par des rançongiciels connu
- CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery VulnerabilityÉchéance 28 juin 2026
- CVE-2026-20262Cisco Catalyst SD-WAN Manager Arbitrary File Write VulnerabilityÉchéance 29 juin 2026
- CVE-2026-20245Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation VulnerabilityÉchéance 23 juin 2026
- CVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass VulnerabilityÉchéance 17 mai 2026
- CVE-2026-20122Cisco Catalyst SD-WAN Manager Arbitrary File Overwrite VulnerabilityÉchéance 23 avr. 2026