Vulnerabilità ed exploit · Attacco ad app web

Cisco SD‑WAN: due vulnerabilità con sfruttamento attivo

CISA ha inserito due vulnerabilità di Cisco Catalyst SD‑WAN nel catalogo Known Exploited Vulnerabilities.

6 fonti · 15 mar

CVE-2026-20127

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).

Data di correzione federale CISA 27 feb · data superata

CVE-2022-20775

NVD KEV

Sfruttamento noto · CISA KEV

CVSS 7.8 HIGH: a vulnerability in the CLI of Cisco SD-WAN Software could allow an authenticated, local attacker to gain elevated… EPSS 12% (96º percentile), in aumento rispetto a 0.4%.

Data di correzione federale CISA 27 feb · data superata

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-03-06

Every edition of this story: Cisco SD‑WAN: due vulnerabilità con sfruttamento attivo

Altro da oggi