Known vulnerabilities in Evolved Programmable Network (EPN) Manager

Software CPE: cpe:2.3:a:cisco_systems:evolved_programmable_network_manager:*:*:*:*:*:*:*:*
Total vulnerabilities: 36
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.7

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Evolved Programmable Network (EPN) Manager Evolved Programmable Network (EPN) Manager is affected by 36 known vulnerabilities: 12 medium, 24 low Critical High Medium Low

Vulnerabilities (36)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU124800 - Missing Authorization
CVE-2026-20155
CWE-862 Medium
No
No
8.1.2 01.04.2026 SB2026040177
#VU122397 - URL Redirection to Untrusted Site ('Open Redirect')
CVE-2026-20123
CWE-601 Low
No
No
8.1.1 05.02.2026 SB2026020569
#VU121601 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2026-20075
CWE-79 Low
No
No
7.1.4.1, 8.1.2.1 15.01.2026 SB2026011562
#VU114781 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20280
CWE-79 Low
No
No
8.1 04.09.2025 SB2025090421
#VU114780 - Exposure of sensitive information to an unauthorized actor
CVE-2025-20270
CWE-200 Medium
No
No
8.0.1, 8.1.2 04.09.2025 SB2025090420
#VU114779 - Unrestricted Upload of File with Dangerous Type
CVE-2025-20287
CWE-434 Medium
No
No
8.1 04.09.2025 SB2025090421
#VU114320 - External Control of File Name or Path
CVE-2025-20269
CWE-73 Medium
No
No
8.1.1 21.08.2025 SB2025082113
#VU113012 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2025-20272
CWE-89 Medium
No
No
8.0.1, 8.1.1 17.07.2025 SB2025071714
#VU106928 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20203
CWE-79 Low
No
No
8.0.0.1 03.04.2025 SB2025040320
#VU106923 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20120
CWE-79 Low
No
No
6.1.2.3, 7.1.3.1, 8.0.0.1 03.04.2025 SB2025040319
#VU100088 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-20514
CWE-79 Low
No
No
8.0 07.11.2024 SB2024110776
#VU85292 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2023-20271
CWE-89 Medium
No
No
7.1.1 11.01.2024 SB2024011112
#VU85291 - Permissions, Privileges, and Access Controls
CVE-2023-20260
CWE-264 Low
No
No
7.1.1 11.01.2024 SB2024011112
#VU85290 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-20258
CWE-78 Low
No
No
7.1.1 11.01.2024 SB2024011112
#VU85288 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20257
CWE-79 Low
No
No
7.1.1 11.01.2024 SB2024011112
#VU79958 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20205
CWE-79 Low
No
No
7.1 24.08.2023 SB2023082439
#VU79957 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20203
CWE-79 Low
No
No
7.1 24.08.2023 SB2023082439
#VU79956 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20201
CWE-79 Low
No
No
7.1 24.08.2023 SB2023082439
#VU79954 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-20222
CWE-79 Low
No
No
- 24.08.2023 SB2023082438
#VU74543 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2023-20121
CWE-78 Low
No
No
- 06.04.2023 SB2023040651


Showing elements 1 - 20 out of 36