Vulnerabilità ed exploit · Exploit zero-day

Zero-day Cisco SD‑WAN sfruttato da UAT‑8616 dal 2023

Un bypass di autenticazione non autenticato (CVE-2026-20127) in Cisco Catalyst SD‑WAN Controller e Manager è stato sfruttato attivamente dall'actor di stato UAT‑8616 dal 2023.

1 fonte · 9 mar

CVE-2026-20127

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).

Data di correzione federale CISA 27 feb · data superata

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-03-03

Every edition of this story: Zero-day Cisco SD‑WAN sfruttato da UAT‑8616 dal 2023

Altro da oggi