VendorsCiscocatalyst_sd-wan_manager20.9.3.2
Vulnerabilities

Cisco Catalyst SD-WAN Manager 20.9.3.2

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

6CVEs
CVE-2023-20252
A vulnerability in the Security Assertion Markup Language (SAML) APIs of Cisco Catalyst SD-WAN Manager Software could allow an unauthenticated, remote attacker to gain unauthorized access to the application as an arbitrary user. This vulnerability is due to improper authentication checks for SAML APIs. An attacker could exploit this vulnerability by sending requests directly to the SAML API. A successful exploit could allow the attacker to generate an authorization token sufficient to gain access to the application.
Published 2023-09-27 · Modified
9.8EPSS 0.011
CVE-2025-20122
Cisco Catalyst SD-WAN Manager Privilege Escalation Vulnerability
Published 2025-05-07 · Analyzed
7.8EPSS 0.001
CVE-2025-20157
Cisco Catalyst vManage Certificate Validation Vulnerability
Published 2025-05-07 · Analyzed
5.9EPSS 0.003
CVE-2025-20213
Cisco Catalyst SDWAN Manager Arbitrary File Overwrite Vulnerability
Published 2025-05-07 · Analyzed
5.5EPSS 0.002
CVE-2025-20147
Cisco SD-WAN vManage Stored Cross-Site Scripting Vulnerability
Published 2025-05-07 · Analyzed
5.4EPSS 0.003
CVE-2025-20216
Cisco Catalyst SD-WAN Manager Reflected HTML Injection Vulnerability
Published 2025-05-07 · Analyzed
4.7EPSS 0.003