Zero‑day Cisco SD‑WAN Sfruttato da UAT‑8616 dal 2023
UAT‑8616, un attore statale, ha sfruttato una zero‑day di auth‑bypass non autenticata in Cisco Catalyst SD‑WAN Controller e Manager. La vulnerabilità è CVE‑2026‑20127 (CVSS 10.0) ed è stata sfruttata attivamente dal 2023; l'impatto interessa telecom, critical infrastructure e aziende tech.
CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).
Data di correzione federale CISA 27 feb · data superata