Known vulnerabilities in Catalyst SD-WAN Manager (formerly SD-WAN vManage)

Software CPE: cpe:2.3:a:cisco_systems:cisco_sd-wan_vmanage:*:*:*:*:*:*:*:*
Total vulnerabilities: 110
Public exploits: 3
Known exploited (KEV): 8
Highest CVSSv4 Score: 10

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Catalyst SD-WAN Manager (formerly SD-WAN vManage) Catalyst SD-WAN Manager (formerly SD-WAN vManage) is affected by 110 known vulnerabilities: 3 critical, 11 high, 39 medium, 57 low Critical High Medium Low

Vulnerabilities (110)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU141021 - Improper Link Resolution Before File Access ('Link Following')
CVE-2026-20310
CWE-59 Medium
No
No
20.9.10, 20.12.8.1, 20.15.6, 20.18.4, 26.1.2 06.08.2026 SB2026080610
#VU141022 - Cleartext Storage of Sensitive Information
CVE-2026-20312
CWE-312 Medium
No
No
20.9.10, 20.12.8.1, 20.15.6, 20.18.4, 26.1.2 06.08.2026 SB2026080610
#VU141023 - Improper Validation of Specified Quantity in Input
CVE-2026-20313
CWE-1284 Medium
No
No
20.9.10, 20.12.8.1, 20.15.6, 20.18.4, 26.1.2 06.08.2026 SB2026080610
#VU141019 - Improper input validation
CVE-2026-20303
CWE-20 Medium
No
No
20.9.10, 20.12.8.1, 20.15.6, 20.18.4, 26.1.2 06.08.2026 SB2026080610
#VU141020 - Improper Access Control
CVE-2026-20304
CWE-284 Medium
No
No
20.9.10, 20.12.8.1, 20.15.6, 20.18.4, 26.1.2 06.08.2026 SB2026080610
#VU141010 - Cleartext Transmission of Sensitive Information
CVE-2026-20294
CWE-319 Low
No
No
20.9.10, 20.12.8, 20.15.6, 20.18.4, 26.1.2, 26.2.1 05.08.2026 SB2026080554
#VU134581 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-20262
CWE-22 High
No
Exploited
20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1, 26.1.1.2 16.06.2026 SB2026061606
#VU133402 - Improper Encoding or Escaping of Output
CVE-2026-20245
CWE-116 High
No
Exploited
20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1, 26.1.1.2 05.06.2026 SB2026060506
#VU131451 - Improper Restriction of XML External Entity Reference ('XXE')
CVE-2026-20224
CWE-611 High
No
No
20.15.4.3, 20.15.5.1, 20.18.2.2, 26.1.1 14.05.2026 SB20260514105
#VU131452 - Information Exposure Through Log Files
CVE-2026-20209
CWE-532 Low
No
No
20.15.4.3, 20.15.5.1, 20.18.2.2, 26.1.1 14.05.2026 SB20260514105
#VU131453 - Exposure of sensitive information to an unauthorized actor
CVE-2026-20210
CWE-200 Low
No
No
20.15.4.3, 20.15.5.1, 20.18.2.2, 26.1.1 14.05.2026 SB20260514105
#VU131450 - Improper Authentication
CVE-2026-20182
CWE-287 Critical
Available
Exploited
20.15.4.3, 20.15.5.1, 20.18.2.2, 26.1.1 14.05.2026 SB20260514104
#VU124592 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20108
CWE-79 Low
No
No
20.12.5.3, 20.12.6.1, 20.15.4.2, 20.15.5, 20.18.2.1 25.03.2026 SB20260325181
#VU123273 - Improper Authentication
CVE-2026-20127
CWE-287 Critical
Available
Exploited
20.9.8.2, 20.12.5.3, 20.12.6.1, 20.15.4.2, 20.18.2.1 25.02.2026 SB2026022553
#VU123272 - Unrestricted Upload of File with Dangerous Type
CVE-2026-20122
CWE-434 Medium
No
Exploited
20.9.8.2, 20.12.5.3, 20.12.6.1, 20.15.4.2, 20.18.2.1 25.02.2026 SB2026022552
#VU123271 - Improper Access Control
CVE-2026-20133
CWE-284 Medium
No
Exploited
20.9.8.2, 20.12.5.3, 20.12.6.1, 20.15.4.2, 20.18.2.1 25.02.2026 SB2026022552
#VU123270 - Unprotected Storage of Credentials
CVE-2026-20128
CWE-256 Low
No
Exploited
20.9.8.2, 20.12.5.3, 20.12.6.1, 20.15.4.2 25.02.2026 SB2026022552
#VU123269 - Improper Authorization
CVE-2026-20126
CWE-285 Low
No
No
20.9.8.2, 20.12.5.3, 20.12.6.1, 20.15.4.2, 20.18.2.1 25.02.2026 SB2026022552
#VU123268 - Improper Authentication
CVE-2026-20129
CWE-287 Critical
No
No
20.9.8.2, 20.12.5.3, 20.12.6.1, 20.15.4.2 25.02.2026 SB2026022552
#VU109194 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2025-20187
CWE-22 Medium
No
No
20.9.7, 20.15.2 15.05.2025 SB2025051505


Showing elements 1 - 20 out of 110