Controller SD‑WAN Cisco Sfruttati da Zero‑day dal 2023
UAT‑8616 ha sfruttato una zero‑day non autenticata nei Cisco Catalyst SD‑WAN Controller e Manager dal 2023. La falla è un authentication‑bypass tracciato come CVE‑2026‑20127 con CVSS 10.0 e interessa telecomunicazioni, infrastrutture critiche, tecnologia e altri.
CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).
Data di correzione federale CISA 27 feb · data superata