Known vulnerabilities in Cisco IOS

Software: Cisco IOS
Software CPE: cpe:2.3:o:cisco_systems:cisco_ios:*:*:*:*:*:*:*:*
Total vulnerabilities: 87
Public exploits: 4
Known exploited (KEV): 18
Highest CVSSv4 Score: 9.4

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco IOS Cisco IOS is affected by 87 known vulnerabilities: 2 critical, 18 high, 31 medium, 36 low Critical High Medium Low

Vulnerabilities (87)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU116111 - Improper input validation
CVE-2025-20327
CWE-20 Medium
No
No
- 25.09.2025 SB2025092537
#VU108841 - Buffer Access with Incorrect Length Value
CVE-2025-20191
CWE-805 Medium
No
No
- 09.05.2025 SB2025050948
#VU108838 - Configuration
CVE-2025-20151
CWE-16 Medium
No
No
- 09.05.2025 SB2025050935
#VU103680 - Error Handling
CVE-2025-20174
CWE-388 Medium
No
No
- 06.02.2025 SB2025020624
SB2025020625
#VU103681 - Error Handling
CVE-2025-20175
CWE-388 Medium
No
No
- 06.02.2025 SB2025020624
SB2025020625
#VU103682 - Error Handling
CVE-2025-20176
CWE-388 Medium
No
No
- 06.02.2025 SB2025020624
SB2025020625
#VU103675 - Error Handling
CVE-2025-20169
CWE-388 Medium
No
No
- 06.02.2025 SB2025020624
SB2025020625
#VU103676 - Error Handling
CVE-2025-20170
CWE-388 Medium
No
No
- 06.02.2025 SB2025020624
SB2025020625
#VU103677 - Error Handling
CVE-2025-20171
CWE-388 Medium
No
No
- 06.02.2025 SB2025020624
SB2025020625
#VU103678 - Error Handling
CVE-2025-20172
CWE-388 Medium
No
No
- 06.02.2025 SB2025020624
SB2025020625
#VU103679 - Error Handling
CVE-2025-20173
CWE-388 Medium
No
No
- 06.02.2025 SB2025020624
SB2025020625
#VU97723 - Improper Access Control
CVE-2024-20465
CWE-284 Medium
No
No
- 26.09.2024 SB2024092627
#VU88807 - Improper Access Control
CVE-2024-20373
CWE-284 Medium
No
No
17.6.6, 17.6.6a, 17.9.4, 17.9.5, 17.9.5a, 17.11.1, 17.11.1a, 17.12.1, 17.12.1w, 17.12.1x, 17.12.1a, 17.12.2, 17.12.2a, 17.12.3, 17.13.1, 17.13.1a 18.04.2024 SB2024041821
#VU87897 - Buffer Underwrite ('Buffer Underflow')
CVE-2024-20308
CWE-124 High
No
No
16.12.10, 16.12.10a, 17.3.8, 17.3.8a, 17.6.6, 17.6.6a, 17.9.1y1, 17.9.4, 17.9.4a, 17.9.5, 17.9.5a, 17.12.1, 17.12.1w, 17.12.1x, 17.12.1a, 17.12.2, 17.12.2a, 17.12.3, 17.13.1, 17.13.1a 28.03.2024 SB2024032817
#VU87896 - Heap-based Buffer Overflow
CVE-2024-20307
CWE-122 Medium
No
No
16.12.10, 16.12.10a, 17.3.8, 17.3.8a, 17.6.6, 17.6.6a, 17.9.1y1, 17.9.4, 17.9.4a, 17.9.5, 17.9.5a, 17.12.1, 17.12.1w, 17.12.1x, 17.12.1a, 17.12.2, 17.12.2a, 17.12.3, 17.13.1, 17.13.1a 28.03.2024 SB2024032817
#VU81270 - Out-of-bounds write
CVE-2023-20109
CWE-787 High
No
Exploited
16.12.10, 17.3.7, 17.9.1y, 17.9.3, 17.9.4, 17.11.1, 17.12.1 29.09.2023 SB2023092914
#VU81248 - Improper Authorization
CVE-2023-20186
CWE-285 Low
No
No
16.12.10, 17.9.1y, 17.9.4, 17.12.1 28.09.2023 SB2023092818
#VU73983 - Improper input validation
CVE-2023-20080
CWE-20 High
No
No
15.2(04)E10d, 15.2(7)E7, 15.8(03)M09, 15.9(3)M6, 16.12(6.165), 16.12.8, 17.3(3.8), 17.3.4, 17.3.4c, 17.3.4a, 17.3.4b, 17.3.5, 17.3.5a, 17.3.5b, 17.3.6, 17.5(0.143), 17.5.1, 17.5.1a, 17.5.1b, 17.6(0.18), 17.6.1, 17.6.1w, 17.6.1x, 17.6.1y, 17.6.1z, 17.6.1z1, 17.6.1a, 17.6.2, 17.6.3, 17.6.3a, 17.6.4, 17.6.5, 17.7.1, 17.7.1a, 17.7.2, 17.8.1, 17.8.1a, 17.9.1, 17.9.1w, 17.9.1x, 17.9.1x1, 17.9.1a, 17.9.2, 17.9.2a, 17.9.3, 17.10.1, 17.10.1a, 17.10.1b 23.03.2023 SB2023032333
#VU73980 - Improper input validation
CVE-2023-20081
CWE-20 Medium
No
No
- 23.03.2023 SB2023032325
#VU67737 - Uncaught Exception
CVE-2022-20919
CWE-248 High
No
No
15.2(8)E2, 16.12.8, 17.3(5.83), 17.3.6, 17.6.1z, 17.6(3.17), 17.6.4, 17.9(0.6), 17.9.1, 17.9.1a 29.09.2022 SB2022092919


Showing elements 1 - 20 out of 87