Cisco vulnerabilities: CVE, KEV, fixed releases
Patcharo tracks 59 vulnerabilities affecting Cisco products: 19 critical, 59 known exploited (CISA KEV), 0 with a fixed release stated by the vendor. Last source modification: 26 Sept 2026.
Last verified by Patcharo: 30 Sept 2026 at 12:52 UTC
Products covered
Each product has its own page with affected branches and fixed releases.
- Secure Firewall ASA7 CVEs · 7 KEV
- Secure Firewall Threat Defense (FTD)7 CVEs · 7 KEV
- Secure Firewall Management Center (FMC)3 CVEs · 3 KEV
Latest vulnerabilities
Newest source publication first.
Cisco Identity Services Engine Authentication Bypass Vulnerability
Critical10CVSS 3.1, Critical14%Cisco Secure Email Gateway SQL Injection Vulnerability
Critical9.8CVSS 3.1, Critical28%- Secure Firewall ASA, Secure Firewall Threat Defense (FTD)High8.6CVSS 3.1, High1%
- CVE-2026-20316KEVRansomware
Cisco Secure Firewall Management Center Software Static Credential Vulnerability
Secure Firewall Management Center (FMC)Medium5.3CVSS 3.1, Medium35% Cisco Catalyst SD-WAN Manager Arbitrary File Write Vulnerability
Medium6.5CVSS 3.1, Medium28%Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation Vulnerability
High7.8CVSS 3.1, High25%Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability
High8.6CVSS 3.1, High88%Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Critical10CVSS 3.1, Critical92%- CVE-2026-20131KEVRansomware
Cisco Secure Firewall Management Center Software Remote Code Execution Vulnerability
Secure Firewall Management Center (FMC)Critical10CVSS 3.1, Critical43% Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerability
Secure Firewall Management Center (FMC)Critical10CVSS 3.1, Critical88%
Known exploited (CISA KEV)
Vulnerabilities CISA lists as exploited, with the federal remediation due date.
- CVE-2026-76460Cisco Identity Services Engine Authentication Bypass VulnerabilityDue 19 Sept 2026
- CVE-2026-76461Cisco Secure Email Gateway SQL Injection VulnerabilityDue 17 Sept 2026
- CVE-2026-20079Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution VulnerabilityDue 12 Sept 2026
- CVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Remote Access SSL VPN Denial of Service VulnerabilityDue 14 Aug 2026
- CVE-2026-20316Cisco Secure Firewall Management Center Software Static Credential VulnerabilityDue 1 Aug 2026Ransomware use known
- CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery VulnerabilityDue 28 Jun 2026
- CVE-2026-20262Cisco Catalyst SD-WAN Manager Arbitrary File Write VulnerabilityDue 29 Jun 2026
- CVE-2026-20245Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation VulnerabilityDue 23 Jun 2026
- CVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass VulnerabilityDue 17 May 2026
- CVE-2026-20122Cisco Catalyst SD-WAN Manager Arbitrary File Overwrite VulnerabilityDue 23 Apr 2026