Known vulnerabilities in Catalyst SD-WAN Manager (formerly SD-WAN vManage) - page 3

Software CPE: cpe:2.3:a:cisco_systems:cisco_sd-wan_vmanage:*:*:*:*:*:*:*:*
Total vulnerabilities: 110
Public exploits: 3
Known exploited (KEV): 8
Highest CVSSv4 Score: 10

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Catalyst SD-WAN Manager (formerly SD-WAN vManage) Catalyst SD-WAN Manager (formerly SD-WAN vManage) is affected by 110 known vulnerabilities: 3 critical, 11 high, 39 medium, 57 low Critical High Medium Low

Vulnerabilities (110)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU62344 - Improper Privilege Management
CVE-2022-20739
CWE-269 Low
No
No
18.4.6, 19.2.3, 20.1.2, 20.3.1, 20.4.1, 20.5.1, 20.7.1 15.04.2022 SB2022041501
#VU62343 - Exposure of sensitive information to an unauthorized actor
CVE-2022-20747
CWE-200 Medium
No
No
20.6.1, 20.7.1 15.04.2022 SB2022041502
#VU62342 - Cross-Site Request Forgery (CSRF)
CVE-2022-20735
CWE-352 Low
No
No
20.6.1, 20.7.1 15.04.2022 SB2022041502
#VU59955 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2022-20655
CWE-78 Low
No
No
18.4.4, 19.2.1, 19.3.0, 20.1.1 24.01.2022 SB2022012410
SB2022012512
#VU56871 - Command injection
CVE-2021-34726
CWE-77 Low
No
No
- 24.09.2021 SB2021092423
#VU56870 - Improper Neutralization of Special Elements in Data Query Logic
CVE-2021-34712
CWE-943 Medium
No
No
20.3.4, 20.4.2, 20.5.1, 20.6.1 24.09.2021 SB2021092422
#VU56869 - Unprotected Storage of Credentials
CVE-2021-1589
CWE-256 Medium
No
No
20.3.4, 20.4.2, 20.5.2, 20.6.1 24.09.2021 SB2021092421
#VU55239 - Insufficiently Protected Credentials
CVE-2021-34700
CWE-522 Low
No
No
20.4.2, 20.5.1 22.07.2021 SB2021072234
#VU53756 - Execution with Unnecessary Privileges
CVE-2021-1528
CWE-250 Low
No
No
20.4.2, 20.5.1 03.06.2021 SB2021060305
#VU52934 - Improper input validation
CVE-2021-1514
CWE-20 Low
No
No
18.3.0, 18.4.0, 19.1.0, 19.2.0, 19.3.0, 20.1.1, 20.3.1, 20.4.1, 20.5.1 06.05.2021 SB2021050623
#VU52932 - Improper input validation
CVE-2021-1513
CWE-20 Medium
No
No
20.4.1, 20.5.1 06.05.2021 SB2021050622
#VU52931 - Files or Directories Accessible to External Parties
CVE-2021-1512
CWE-552 Low
No
No
18.4.6, 19.2.3, 20.1.2, 20.3.1, 20.4.1, 20.5.1 06.05.2021 SB2021050619
#VU52926 - Improper Access Control
CVE-2021-1508
CWE-284 Medium
No
No
20.4.1, 20.5.1 06.05.2021 SB2021050616
#VU52925 - Improper Access Control
CVE-2021-1506
CWE-284 Low
No
No
20.4.1, 20.5.1 06.05.2021 SB2021050616
#VU52924 - Permissions, Privileges, and Access Controls
CVE-2021-1505
CWE-264 Low
No
No
20.4.1, 20.5.1 06.05.2021 SB2021050616
#VU52923 - Improper Authentication
CVE-2021-1468
CWE-287 High
No
No
20.4.1, 20.5.1 06.05.2021 SB2021050616
#VU52922 - Resource Management Errors
CVE-2021-1275
CWE-399 Medium
No
No
20.4.1, 20.5.1 06.05.2021 SB2021050616
#VU52919 - Improper Authentication
CVE-2021-1284
CWE-287 High
No
No
20.4.1, 20.5.1 06.05.2021 SB2021050616
#VU52918 - Improper Access Control
CVE-2021-1515
CWE-284 Medium
No
No
20.4.1 06.05.2021 SB2021050616
#VU52915 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-1507
CWE-79 Low
No
No
20.5.1 06.05.2021 SB2021050616


Showing elements 41 - 60 out of 110