Skip to main content
← CVE Tracker

Vendor

Cisco

74 articles

Advertisement

CRITICAL
Vulnerabilities

CVE-2026-20262: Cisco SD-WAN vManage Root Privilege Escalation Fix

Cisco patches CVE-2026-20262, a critical Zero-Day flaw in Catalyst SD-WAN Manager allowing authenticated attackers to escalate to root privileges.

Runtime Rebel Intel
3 min read · Jun 15, 2026
HIGH
Vulnerabilities

CISA KEV Update: Active Exploitation of Arista, Cisco, and Chrome

CISA adds CVE-2026-7473, CVE-2026-11645, and CVE-2026-20245 to its Known Exploited Vulnerabilities catalog following evidence of active exploitation.

Runtime Rebel Intel
4 min read · Jun 11, 2026
INFO
Threat Intel

Cybersecurity M&A Analysis: Market Consolidation Trends May 2026

Analysis of 26 major cybersecurity M&A deals in May 2026 involving Cisco, Zscaler, and Akamai, highlighting industry consolidation and strategic shifts.

Runtime Rebel Intel
3 min read · Jun 8, 2026
CRITICAL
Vulnerabilities

Cisco Catalyst SD-WAN Manager RCE via CVE-2024-20468 — Patch Now

Cisco warns of a high-severity zero-day vulnerability in Catalyst SD-WAN Manager, tracked as CVE-2024-20468, currently exploited for root privilege escalation.

Runtime Rebel Intel
3 min read · Jun 5, 2026
CRITICAL
Vulnerabilities

Critical Fortinet, Apache, Cisco IOS XE Vulnerabilities: Patch & Monitor

Alert: New critical vulnerabilities impact FortiClient, FortiNAC, and Apache products. Cisco IOS XE continues to face active exploitation. Urgent patching is required.

Runtime Rebel Intel
5 min read · Jun 5, 2026
Cisco Unified CM RCE via CVE-2026-20230 — Mitigation Guide
HIGH
Vulnerabilities

Cisco Unified CM RCE via CVE-2026-20230 — Mitigation Guide

Cisco patches CVE-2026-20230, a high-severity SSRF in Unified Communications Manager. Learn how public PoC code impacts your security and find remediation steps.

Runtime Rebel Intel
3 min read · Jun 4, 2026
CRITICAL
Vulnerabilities

CVE-2024-20469: Critical Cisco Unified CM Root Escalation Risk

Cisco patches a critical SQL injection flaw (CVE-2024-20469) in Unified Communications Manager that allows remote attackers to gain full root-level access.

Runtime Rebel Intel
3 min read · Jun 4, 2026
HIGH
Vulnerabilities

Cisco Unified CM SSRF CVE-2024-20455 — Public PoC Mitigation Guide

Cisco warns of critical SSRF vulnerabilities in Unified CM with public PoC exploit code. Learn how to detect and patch CVE-2024-20455 to protect your network.

Runtime Rebel Intel
4 min read · Jun 4, 2026
CRITICAL
Vulnerabilities

Cisco Secure Workload RCE via CVE-2025-20165 — Mitigation Guide

Cisco patches a critical 9.8 CVSS vulnerability in Secure Workload REST APIs that allows unauthenticated attackers to gain Site Admin privileges.

Runtime Rebel Intel
3 min read · May 21, 2026
Microsoft Exchange Zero-Day and npm Supply Chain Worm Under Active Use
CRITICAL
Threat Intel

Microsoft Exchange Zero-Day and npm Supply Chain Worm Under Active Use

Critical security briefing on the active exploitation of an Exchange Server zero-day, npm supply chain worms, and Cisco network control vulnerabilities.

Runtime Rebel Intel
3 min read · May 18, 2026
CRITICAL
Vulnerabilities

Cisco SD-WAN RCE via CVE-2026-20182 — Mitigation Guide

Cisco patches CVE-2026-20182, the sixth SD-WAN zero-day exploited in 2026. Learn how threat actor UAT-8616 leverages this flaw for targeted attacks.

Runtime Rebel Intel
3 min read · May 15, 2026
Cisco Catalyst SD-WAN Authentication Bypass: CVE-2026-20182 Exploit
CRITICAL
Vulnerabilities

Cisco Catalyst SD-WAN Authentication Bypass: CVE-2026-20182 Exploit

CISA adds CVE-2026-20182 to its KEV catalog after reports of active exploitation against Cisco Catalyst SD-WAN Controllers. Critical patch required.

Runtime Rebel Intel
3 min read · May 15, 2026
CRITICAL
Vulnerabilities

Cisco Catalyst SD-WAN Controller Authentication Bypass via CVE-2026-20182 Exploited in Zero-Day Attacks

Cisco warns of a critical authentication bypass in Catalyst SD-WAN Controller (CVE-2026-20182) actively exploited in zero-day attacks, granting admin access.

Runtime Rebel Intel
4 min read · May 14, 2026
CVE-2026-20182: Cisco SD-WAN Auth Bypass Actively Exploited
CRITICAL
Vulnerabilities

CVE-2026-20182: Cisco SD-WAN Auth Bypass Actively Exploited

Cisco Catalyst SD-WAN Controller and Manager face critical authentication bypass CVE-2026-20182, actively exploited for admin access. Patch now.

Runtime Rebel Intel
4 min read · May 14, 2026
HIGH
Vulnerabilities

Cisco ISE and Nexus Dashboard RCE via CVE-2024-20469 — Mitigation Guide

Cisco patches high-severity vulnerabilities in ISE, Nexus Dashboard, and Catalyst Center that enable RCE, SSRF, and DoS attacks. Secure your enterprise today.

Runtime Rebel Intel
4 min read · May 7, 2026
HIGH
Vulnerabilities

Cisco Crosswork & NSO DoS: Manual Reboot Needed Post-Exploit

Cisco Crosswork Network Controller and Network Services Orchestrator are vulnerable to a denial-of-service flaw, necessitating manual reboots for recovery.

Runtime Rebel Intel
4 min read · May 6, 2026
INFO
Identity & Access

Cisco Acquires Astrix: Tackling Non-Human Identity Risks for AI & Machines

Cisco's acquisition of Astrix Security targets emerging non-human identity risks in AI and machine access, enhancing identity-centric security for cloud environments.

Runtime Rebel Intel
5 min read · May 4, 2026
HIGH
Malware

Firestarter Malware Persists on Cisco Firewalls Post-Update

U.S. and U.K. agencies warn about Firestarter malware exhibiting post-update persistence on Cisco Firepower and Secure Firewalls running ASA/FTD.

Runtime Rebel Intel
4 min read · Apr 25, 2026
FIRESTARTER Backdoor Exploits Cisco Firepower ASA Software
HIGH
Threat Intel

FIRESTARTER Backdoor Exploits Cisco Firepower ASA Software

CISA and NCSC reveal FIRESTARTER, a persistent backdoor targeting Cisco Firepower devices running ASA software, used in federal agency compromises.

Runtime Rebel Intel
4 min read · Apr 25, 2026
HIGH
Malware

Firestarter Backdoor Infects Cisco Firewall at US Federal Agency

Analysis of the Firestarter backdoor on Cisco firewalls, detailing its remote access capabilities, post-patch persistence, and mitigation strategies.

Runtime Rebel Intel
4 min read · Apr 24, 2026
CRITICAL
Malware

FIRESTARTER Backdoor: Persistent Threat to Cisco Firepower & Secure Firewall

CISA and NCSC warn of FIRESTARTER, an APT-deployed backdoor maintaining persistence on Cisco Firepower and Secure Firewall devices post-patching.

Runtime Rebel Intel
6 min read · Apr 23, 2026
Anthropic AI Agent Memory Vulnerability: Data Exposure Risks
HIGH
Vulnerabilities

Anthropic AI Agent Memory Vulnerability: Data Exposure Risks

Cisco discovered a significant memory handling vulnerability in Anthropic AI agents, risking data exposure. This highlights persistent security challenges in AI systems.

Runtime Rebel Intel
5 min read · Apr 23, 2026
CRITICAL
Vulnerabilities

CISA KEV Expansion: Exploit Guidance for Cisco, Kentico, and Zimbra

CISA adds 8 vulnerabilities to the KEV catalog, including critical flaws in Cisco ASA and Zimbra. Analyze technical impact and remediation requirements.

Runtime Rebel Intel
4 min read · Apr 21, 2026
CRITICAL
Vulnerabilities

CISA KEV Update: Eight New Vulnerabilities in Cisco, TeamCity, and Zimbra

CISA adds eight vulnerabilities to the KEV Catalog, including flaws in Cisco SD-WAN and JetBrains TeamCity, requiring immediate federal agency remediation.

Runtime Rebel Intel
3 min read · Apr 21, 2026