VendorsCiscoios_xe16.9.3s
Vulnerabilities

Cisco IOS Xe 16.9.3s

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

54CVEs
CVE-2020-3227
Cisco IOx for IOS XE Software Privilege Escalation Vulnerability
Published 2020-06-03 · Modified
10.0EPSS 0.034
CVE-2021-1619
Cisco IOS XE Software NETCONF and RESTCONF Authentication Bypass Vulnerability
Published 2021-09-23 · Modified
9.8EPSS 0.018
CVE-2026-20272
Cisco IOS XE Software Security Hardening Release
Published 2026-08-05 · Modified
9.8EPSS 0.006
CVE-2021-1435
Cisco IOS XE Software Web UI Command Injection Vulnerability
Published 2021-03-24 · Modified
9.0EPSS 0.081
CVE-2020-3229
Cisco IOS XE Software Web UI Privilege Escalation Vulnerability
Published 2020-06-03 · Modified
9.0EPSS 0.053
CVE-2020-3218
Cisco IOS XE Software Web UI Remote Code Execution Vulnerability
Published 2020-06-03 · Modified
9.0EPSS 0.049
CVE-2020-3219
Cisco IOS XE Software Web UI Command Injection Vulnerability
Published 2020-06-03 · Modified
9.0EPSS 0.033
CVE-2022-20719
Cisco IOx Application Hosting Environment Vulnerabilities
Published 2022-04-15 · Modified
9.0EPSS 0.027
CVE-2022-20718
Cisco IOx Application Hosting Environment Vulnerabilities
Published 2022-04-15 · Modified
9.0EPSS 0.024
CVE-2022-20723
Cisco IOx Application Hosting Environment Vulnerabilities
Published 2022-04-15 · Modified
9.0EPSS 0.021
CVE-2022-20720
Cisco IOx Application Hosting Environment Vulnerabilities
Published 2022-04-15 · Modified
9.0EPSS 0.015
CVE-2026-20267
Cisco IOS XE Software Security Hardening Release
Published 2026-08-05 · Modified
9.0EPSS 0.004
CVE-2020-3425
Cisco IOS XE Software Privilege Escalation Vulnerabilities
Published 2020-09-24 · Modified
8.8EPSS 0.018
CVE-2019-1740
Cisco IOS and IOS XE Software Network-Based Application Recognition Denial of Service Vulnerabilities
Published 2019-03-27 · Modified
8.6EPSS 0.022
CVE-2020-3226
Cisco IOS and IOS XE Software Session Initiation Protocol Denial of Service Vulnerability
Published 2020-06-03 · Modified
8.6EPSS 0.016
CVE-2022-20683
Cisco IOS XE Software for Catalyst 9800 Series Wireless Controllers Application Visibility and Control Denial of Service Vulnerability
Published 2022-04-15 · Modified
8.6EPSS 0.015
CVE-2021-1446
Cisco IOS XE Software DNS NAT Protocol Application Layer Gateway Denial of Service Vulnerability
Published 2021-03-24 · Modified
8.6EPSS 0.015
CVE-2023-20027
Cisco IOS XE Software Virtual Fragmentation Reassembly Denial of Service Vulnerability
Published 2023-03-23 · Modified
8.6EPSS 0.010
CVE-2026-20301
Cisco IOS Software and IOS XE Software Extensible Messaging Client Protocol Denial of Service Vulnerability
Published 2026-08-05 · Analyzed
8.6EPSS 0.006
CVE-2026-20268
Cisco IOS XE Software Security Hardening Release
Published 2026-08-05 · Modified
8.6EPSS 0.005
CVE-2026-20269
Cisco IOS XE Software Security Hardening Release
Published 2026-08-05 · Modified
8.6EPSS 0.005
CVE-2026-20271
Cisco IOS XE Software Security Hardening Release
Published 2026-08-05 · Modified
8.6EPSS 0.005
CVE-2026-20270
Cisco IOS XE Software Security Hardening Release
Published 2026-08-05 · Modified
8.6EPSS 0.005
CVE-2026-20273
Cisco IOS XE Software Security Hardening Release
Published 2026-08-05 · Analyzed
8.6EPSS 0.005
CVE-2021-1443
Cisco IOS XE Software Web UI OS Command Injection Vulnerability
Published 2021-03-24 · Modified
8.5EPSS 0.023
CVE-2021-1442
Cisco IOS XE Software Plug-and-Play Privilege Escalation Vulnerability
Published 2021-03-24 · Modified
7.8EPSS 0.002
CVE-2022-20679
Cisco IOS XE Software IPSec Denial of Service Vulnerability
Published 2022-04-15 · Modified
7.7EPSS 0.013
CVE-2022-20692
Cisco IOS XE Software NETCONF Over SSH Denial of Service Vulnerability
Published 2022-04-15 · Modified
7.7EPSS 0.011
CVE-2026-20124
Cisco IOS XE Software SNMP Denial of Service Vulnerability
Published 2026-08-05 · Analyzed
7.7EPSS 0.005
CVE-2022-20724
Cisco IOx Application Hosting Environment Vulnerabilities
Published 2022-04-15 · Modified
7.6EPSS 0.013
CVE-2021-34767
Cisco IOS XE Software for Catalyst 9800 Series Wireless Controllers IPv6 Denial of Service Vulnerability
Published 2021-09-23 · Analyzed
7.4EPSS 0.008
CVE-2021-1403
Cisco IOS XE Software Web UI Cross-Site WebSocket Hijacking Vulnerability
Published 2021-03-24 · Modified
7.4EPSS 0.006
CVE-2022-20684
Cisco IOS XE Wireless Controller Software for the Catalyst 9000 Family SNMP Trap Denial of Service Vulnerability
Published 2022-04-15 · Modified
7.4EPSS 0.005
CVE-2021-1352
Cisco IOS XE Software DECnet Phase IV/OSI Denial of Service Vulnerability
Published 2021-03-24 · Modified
7.4EPSS 0.004
CVE-2022-20727
Cisco IOx Application Hosting Environment Vulnerabilities
Published 2022-04-15 · Modified
7.2EPSS 0.011
CVE-2020-3207
Cisco IOS XE Software Command Injection Vulnerability
Published 2020-06-03 · Modified
7.2EPSS 0.006
CVE-2017-12239
A vulnerability in motherboard console ports of line cards for Cisco ASR 1000 Series Aggregation Services Routers and Cisco cBR-8 Converged Broadband Routers could allow an unauthenticated, physical attacker to access an affected device's operating system. The vulnerability exists because an engineering console port is available on the motherboard of the affected line cards. An attacker could exploit this vulnerability by physically connecting to the console port on the line card. A successful exploit could allow the attacker to gain full access to the affected device's operating system. This vulnerability affects only Cisco ASR 1000 Series Routers that have removable line cards and Cisco cBR-8 Converged Broadband Routers, if they are running certain Cisco IOS XE 3.16 through 16.5 releases. Cisco Bug IDs: CSCvc65866, CSCve77132.
Published 2017-09-28 · Modified
7.2EPSS 0.004
CVE-2020-3213
Cisco IOS XE Software Privilege Escalation Vulnerability
Published 2020-06-03 · Modified
7.2EPSS 0.004
CVE-2020-3417
Cisco IOS XE Software Arbitrary Code Execution Vulnerability
Published 2020-09-24 · Modified
7.2EPSS 0.004
CVE-2020-3215
Cisco IOS XE Software Privilege Escalation Vulnerability
Published 2020-06-03 · Modified
7.2EPSS 0.004
1 / 2Next →