VendorsCiscocatalyst_sd-wan_managerany version
Vulnerabilities

Cisco Catalyst SD-WAN Manager any version

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

53CVEs
CVE-2026-20182
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Published 2026-05-14 · Analyzed
10.0KEVEPSS 0.915
CVE-2026-20127
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Published 2026-02-25 · Analyzed
10.0KEVEPSS 0.885
CVE-2021-1479
Cisco SD-WAN vManage Software Vulnerabilities
Published 2021-04-08 · Modified
10.0EPSS 0.019
CVE-2021-1300
Cisco SD-WAN Buffer Overflow Vulnerabilities
Published 2021-01-20 · Modified
9.8EPSS 0.021
CVE-2021-1301
Cisco SD-WAN Buffer Overflow Vulnerabilities
Published 2021-01-20 · Modified
9.8EPSS 0.021
CVE-2021-1275
Cisco SD-WAN vManage Software Vulnerabilities
Published 2021-05-06 · Modified
9.8EPSS 0.021
CVE-2021-1468
Cisco SD-WAN vManage Software Vulnerabilities
Published 2021-05-06 · Modified
9.8EPSS 0.020
CVE-2021-1506
Cisco SD-WAN vManage Software Vulnerabilities
Published 2021-05-06 · Modified
9.8EPSS 0.018
CVE-2021-1508
Cisco SD-WAN vManage Software Vulnerabilities
Published 2021-05-06 · Modified
9.8EPSS 0.016
CVE-2021-1505
Cisco SD-WAN vManage Software Vulnerabilities
Published 2021-05-06 · Modified
9.8EPSS 0.016
CVE-2026-20129
Cisco Catayst SD-WAN Authentication Bypass Vulnerability
Published 2026-02-25 · Analyzed
9.8EPSS 0.007
CVE-2023-20214
A vulnerability in the request authentication validation for the REST API of Cisco SD-WAN vManage software could allow an unauthenticated, remote attacker to gain read permissions or limited write permissions to the configuration of an affected Cisco SD-WAN vManage instance. This vulnerability is due to insufficient request validation when using the REST API feature. An attacker could exploit this vulnerability by sending a crafted API request to an affected vManage instance. A successful exploit could allow the attacker to retrieve information from and send information to the configuration of the affected Cisco vManage instance. This vulnerability only affects the REST API and does not affect the web-based management interface or the CLI.
Published 2023-08-03 · Modified
9.1EPSS 0.009
CVE-2021-1298
Cisco SD-WAN Command Injection Vulnerabilities
Published 2021-01-20 · Modified
9.0EPSS 0.024
CVE-2021-1299
Cisco SD-WAN Command Injection Vulnerabilities
Published 2021-01-20 · Modified
9.0EPSS 0.024
CVE-2021-1302
Cisco SD-WAN vManage Authorization Bypass Vulnerabilities
Published 2021-01-20 · Modified
8.8EPSS 0.020
CVE-2021-1304
Cisco SD-WAN vManage Authorization Bypass Vulnerabilities
Published 2021-01-20 · Modified
8.8EPSS 0.016
CVE-2021-1284
Cisco SD-WAN vManage Software Authentication Bypass Vulnerability
Published 2021-05-06 · Modified
8.8EPSS 0.004
CVE-2022-20696
Cisco SD-WAN vManage Software Unauthenticated Access to Messaging Services Vulnerability
Published 2022-09-08 · Modified
8.8EPSS 0.004
CVE-2026-20126
Cisco Catalyst SD-WAN Manager Privilege Escalation Vulnerability
Published 2026-02-25 · Analyzed
8.8EPSS 0.003
CVE-2021-1274
Cisco SD-WAN Denial of Service Vulnerabilities
Published 2021-01-20 · Modified
8.6EPSS 0.019
CVE-2021-1278
Cisco SD-WAN Denial of Service Vulnerabilities
Published 2021-01-20 · Modified
8.6EPSS 0.017
CVE-2021-1273
Cisco SD-WAN Denial of Service Vulnerabilities
Published 2021-01-20 · Modified
8.6EPSS 0.014
CVE-2021-1279
Cisco SD-WAN Denial of Service Vulnerabilities
Published 2021-01-20 · Modified
8.6EPSS 0.014
CVE-2021-1241
Cisco SD-WAN Denial of Service Vulnerabilities
Published 2021-01-20 · Modified
8.6EPSS 0.014
CVE-2026-20224
Cisco Catalyst SD-WAN Manager XML External Entity Injection Vulnerability
Published 2026-05-14 · Analyzed
8.6EPSS 0.010
CVE-2021-1263
Cisco SD-WAN Command Injection Vulnerabilities
Published 2021-01-20 · Modified
8.1EPSS 0.014
CVE-2021-1260
Cisco SD-WAN Command Injection Vulnerabilities
Published 2021-01-20 · Modified
8.1EPSS 0.014
CVE-2021-1261
Cisco SD-WAN Command Injection Vulnerabilities
Published 2021-01-20 · Modified
8.1EPSS 0.014
CVE-2021-1262
Cisco SD-WAN Command Injection Vulnerabilities
Published 2021-01-20 · Modified
8.1EPSS 0.013
CVE-2026-20245
Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation Vulnerability
Published 2026-06-04 · Analyzed
7.8KEVEPSS 0.253
CVE-2022-20775
Cisco SD-WAN Software Privilege Escalation Vulnerability
Published 2022-09-30 · Analyzed
7.8KEVEPSS 0.125
CVE-2021-1480
Cisco SD-WAN vManage Software Vulnerabilities
Published 2021-04-08 · Modified
7.8EPSS 0.018
CVE-2021-1513
Cisco SD-WAN Software vDaemon Denial of Service Vulnerability
Published 2021-05-06 · Modified
7.8EPSS 0.015
CVE-2021-1137
Cisco SD-WAN vManage Software Vulnerabilities
Published 2021-04-08 · Modified
7.8EPSS 0.006
CVE-2021-1514
Cisco SD-WAN Software Privilege Escalation Vulnerability
Published 2021-05-06 · Modified
7.8EPSS 0.003
CVE-2021-1528
Cisco SD-WAN Software Privilege Escalation Vulnerability
Published 2021-06-04 · Modified
7.8EPSS 0.002
CVE-2022-20716
Cisco SD-WAN Solution Improper Access Control Vulnerability
Published 2022-04-15 · Modified
7.8EPSS 0.002
CVE-2026-20133
A vulnerability in Cisco Catalyst SD-WAN Software could allow an unauthenticated, remote attacker to view sensitive information on an affected system. This vulnerability is due to insufficient file system restrictions. An authenticated attacker with netadmin privileges could exploit this vulnerability by accessing the vshell of an affected system. A successful exploit could allow the attacker to read sensitive information on the underlying operating system.
Published 2026-02-25 · Analyzed
7.5KEVEPSS 0.318
CVE-2026-20128
Cisco Catalyst SD-WAN Manager Information Disclosure Vulnerability
Published 2026-02-25 · Analyzed
7.5KEVEPSS 0.078
CVE-2023-20262
A vulnerability in the SSH service of Cisco Catalyst SD-WAN Manager could allow an unauthenticated, remote attacker to cause a process crash, resulting in a DoS condition for SSH access only. This vulnerability does not prevent the system from continuing to function, and web UI access is not affected. This vulnerability is due to insufficient resource management when an affected system is in an error condition. An attacker could exploit this vulnerability by sending malicious traffic to the affected system. A successful exploit could allow the attacker to cause the SSH process to crash and restart, resulting in a DoS condition for the SSH service.
Published 2023-09-27 · Modified
7.5EPSS 0.007
1 / 2Next →