CISCO-SA-NOTICE-JFXK98ZP

Vulnerability from csaf_cisco - Published: 2026-09-09 16:00 - Updated: 2026-09-16 16:07
Summary
Cisco Advance Notification for Publication of September 16, 2026, Security Advisories
Notes
Summary: On September 16, 2026, the Cisco Product Security Incident Response Team (PSIRT) published the advisories that are listed in the following tables. To remediate these vulnerabilities, Cisco strongly recommends that customers upgrade to the fixed software that is indicated in the advisories. For more information about changes in Cisco PSIRT vulnerability disclosure, see Strengthening the Foundation: A Predictable, Customer-Focused Response to AI-Accelerated Vulnerability Discovery ["https://blogs.cisco.com/security/strengthening-the-foundation-a-predictable-customer-focused-response-to-ai-accelerated-vulnerability-discovery"]. Cisco Identity Services Engine Title CVE ID SIR Base Score Cisco Identity Services Engine Hardening Release: September 2026 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T"] CVE-2026-20130 CVE-2026-20192 CVE-2026-20194 CVE-2026-20234 CVE-2026-20237 CVE-2026-20287 Critical 10.0 Cisco Identity Services Engine Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ"] CVE-2026-76423 CVE-2026-76425 CVE-2026-76426 CVE-2026-76427 CVE-2026-76428 CVE-2026-76424 Critical 10.0 Cisco Identity Services Engine Authentication Bypass Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5"] CVE-2026-76460 Critical 10.0 Cisco Identity Services Engine Remote Code Execution Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57"] CVE-2026-20211 CVE-2026-20176 CVE-2026-20307 Critical 9.9 Cisco Identity Services Engine Authenticated Remote Code Execution and API Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc"] CVE-2026-20282 CVE-2026-20283 CVE-2026-20284 Critical 9.1 Cisco Identity Services Engine Command Injection Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ"] CVE-2026-20306 CVE-2026-20305 Critical 9.1 Cisco Identity Services Engine RADIUS Denial of Service Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw"] CVE-2026-20352 High 8.6 Cisco Identity Services Engine SQL Injection Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947"] CVE-2026-20247 CVE-2026-20300 High 7.5 Cisco Identity Services Engine Cross-Site Scripting Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQ"] CVE-2026-20309 Medium 6.1 Cisco Identity Services Engine Authentication Bypass Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multiauth-bypass-sgD2HbL4"] CVE-2026-76439 CVE-2026-76446 CVE-2026-76447 CVE-2026-76444 Medium 5.3 Cisco Identity Services Engine Multiple Path Traversal Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn"] CVE-2026-76434 CVE-2026-76433 CVE-2026-76431 CVE-2026-76432 Medium 5.3 Cisco Identity Services Engine Information Disclosure Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCu"] CVE-2026-20235 Medium 4.9 Cisco Identity Services Engine SQL and HQL Injection Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multisql-inject-JnHK54Rq"] CVE-2026-76449 CVE-2026-76451 CVE-2026-76450 CVE-2026-76448 Medium 4.9 Cisco Identity Services Engine Authorization Bypass Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-auth-bypass-1-MxcTNgwx"] CVE-2026-20286 CVE-2026-20285 Medium 4.3 Cisco Identity Services Engine 802.1X Session Hijack and Information Disclosure Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRD"] CVE-2026-20071 CVE-2026-20072 Medium 3.8 Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Note: For more information about Cisco Secure FMC Software, including recently disclosed vulnerabilities and their available fixes, see the Cisco Talos blog post ["https://blog.talosintelligence.com/fmc-ongoing-exploitation/"]. Title CVE ID SIR Base Score Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN"] CVE-2026-20334 CVE-2026-20330 CVE-2026-20335 CVE-2026-20331 CVE-2026-20332 CVE-2026-20329 CVE-2026-20333 CVE-2026-20336 Critical 9.9 Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2"] CVE-2026-20324 Critical 9.9 Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk"] CVE-2026-20242 Critical 9.8 Cisco Secure Firewall Management Center Software Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx"] CVE-2026-20344 CVE-2026-20341 CVE-2026-20340 CVE-2026-20342 CVE-2026-20343 Critical 9.1 Cisco Secure Firewall Management Center Software Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG"] CVE-2026-76412 CVE-2026-76413 CVE-2026-76420 Critical 9.0 Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software sftunnel Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3"] CVE-2026-20295 CVE-2026-20323 High 8.6 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IKEv2 Certificate Authentication Denial of Service Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv"] CVE-2026-20249 High 8.6 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software for Secure Firewall 3100 and 4200 Series DTLS Denial of Service Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO"] CVE-2026-20250 High 8.6 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Logging Denial of Service Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN"] CVE-2026-20154 High 8.6 Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF"] CVE-2026-20135 High 8.6 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software EIGRP Denial of Service Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj"] CVE-2026-20222 High 7.4 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software TCP DNS Denial of Service Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5"] CVE-2026-20248 Medium 6.8 Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS Denial of Service Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9c"] CVE-2026-20290 Medium 5.8 Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Object Group Access Control List Bypass Vulnerabilities ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvw"] CVE-2026-20120 CVE-2026-20121 Medium 5.8 Cisco Nexus Dashboard, BroadWorks, and ThousandEyes Virtual Appliance Title CVE ID SIR Base Score Cisco Nexus Dashboard Software Security Hardening Release: September 2026 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg"] CVE-2026-20360 CVE-2026-20361 CVE-2026-20322 CVE-2026-20325 CVE-2026-20326 CVE-2026-76409 Critical 9.9 Cisco BroadWorks CommPilot Application Software Authorization Bypass Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-auth-bypass-broadwor-57m9dmm5"] CVE-2026-76438 Medium 6.5 Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jp"] CVE-2026-20350 Medium 4.7
Details: Under the Cisco risk-based disclosure process, hardening releases and other security advisories are scheduled to publish on the first and third Wednesday of each month. To help customers prepare, we provide this seven-day advance notice of upcoming security vulnerability disclosures. However, this schedule is not a final commitment of releases. If updates are delayed or unforeseen changes arise, specific products may be removed and rescheduled. Products may also be added when releases are ready ahead of schedule. The latest status is available in the Revision History section of this advance notice.
Vulnerability Policy: To learn about Cisco security vulnerability disclosure policies and publications, see the Security Vulnerability Policy ["http://www.cisco.com/web/about/security/psirt/security_vulnerability_policy.html"]. This document also contains instructions for obtaining fixed software and receiving security vulnerability information from Cisco. For additional information on Cisco's vulnerability management, disclosure cadence, and software patching strategy, see Cisco's Transition to a Risk-Based Vulnerability Disclosure Model ["https://sec.cloudapps.cisco.com/security/center/resources/risk-based-disclosure"].
Legal Disclaimer: SOFTWARE DOWNLOADS AND TECHNICAL SUPPORT The Cisco Support and Downloads ["https://www.cisco.com/c/en/us/support/index.html"] page on Cisco.com provides information about licensing and downloads. This page can also display customer device support coverage for customers who use the My Devices tool. Please note that customers may download only software that was procured from Cisco directly or through a Cisco authorized reseller or partner and for which the license is still valid. Customers who purchase directly from Cisco but do not hold a Cisco service contract and customers who make purchases through third-party vendors but are unsuccessful in obtaining fixed software through their point of sale should obtain upgrades by contacting the Cisco Technical Assistance Center (TAC) ["https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html"]. Customers should have the product serial number available and be prepared to provide the URL of this advisory as evidence of entitlement to a free upgrade. When considering software upgrades ["https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#fixes"], customers are advised to regularly consult the advisories ["https://www.cisco.com/go/psirt"] for the relevant Cisco products to determine exposure and a complete upgrade solution. In all cases, customers should ensure that the devices to be upgraded contain sufficient memory and confirm that current hardware and software configurations will continue to be supported properly by the new release. If the information is not clear, customers are advised to contact the Cisco Technical Assistance Center (TAC) ["https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html"] or their contracted maintenance providers. LEGAL DISCLAIMER DETAILS CISCO DOES NOT MAKE ANY EXPRESS OR IMPLIED GUARANTEES OR WARRANTIES OF ANY KIND, INCLUDING THE WARRANTIES OF MERCHANTABILITY OR FITNESS FOR A PARTICULAR USE. WITHOUT LIMITING THE GENERALITY OF THE FOREGOING, CISCO DOES NOT GUARANTEE THE ACCURACY OR COMPLETENESS OF THIS INFORMATION. THIS DOCUMENT IS PROVIDED ON AN "AS IS" BASIS. YOUR USE OF THE INFORMATION ON THE DOCUMENT OR MATERIALS LINKED FROM THE DOCUMENT IS AT YOUR OWN RISK. CISCO RESERVES THE RIGHT TO CHANGE OR UPDATE THIS DOCUMENT AT ANY TIME. Copies or summaries of the information contained in this Security Advisory may lack important information or contain factual errors. Customers are advised to visit the Cisco Security Advisories ["https://www.cisco.com/go/psirt"] page for the most recent version of this Security Advisory. The Cisco Product Security Incident Response Team (PSIRT) assesses only the affected and fixed release information that is documented in this advisory. See the Cisco Security Vulnerability Policy ["https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#fixes"] for more information.
References
URL Category
https://sec.cloudapps.cisco.com/security/center/c… self
https://sec.cloudapps.cisco.com/security/center/r… external
https://blogs.cisco.com/security/strengthening-th… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://blog.talosintelligence.com/fmc-ongoing-ex… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
https://sec.cloudapps.cisco.com/security/center/c… external
http://www.cisco.com/web/about/security/psirt/sec… external
https://sec.cloudapps.cisco.com/security/center/r… external
https://www.cisco.com/c/en/us/support/index.html external
https://www.cisco.com/c/en/us/support/web/tsd-cis… external
https://sec.cloudapps.cisco.com/security/center/r… external
https://www.cisco.com/go/psirt external

{
  "document": {
    "category": "csaf_informational_advisory",
    "csaf_version": "2.0",
    "notes": [
      {
        "category": "summary",
        "text": "On September 16, 2026, the Cisco Product Security Incident Response Team (PSIRT) published the advisories that are listed in the following tables.\r\n\r\nTo remediate these vulnerabilities, Cisco strongly recommends that customers upgrade to the fixed software that is indicated in the advisories.\r\n\r\nFor more information about changes in Cisco PSIRT vulnerability disclosure, see Strengthening the Foundation: A Predictable, Customer-Focused Response to AI-Accelerated Vulnerability Discovery [\"https://blogs.cisco.com/security/strengthening-the-foundation-a-predictable-customer-focused-response-to-ai-accelerated-vulnerability-discovery\"].\r\n  Cisco Identity Services Engine        Title  CVE ID  SIR  Base Score          Cisco Identity Services Engine Hardening Release: September 2026 [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T\"]  CVE-2026-20130\r\nCVE-2026-20192\r\nCVE-2026-20194\r\nCVE-2026-20234\r\nCVE-2026-20237\r\nCVE-2026-20287  Critical  10.0      Cisco Identity Services Engine Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ\"]  CVE-2026-76423\r\nCVE-2026-76425\r\nCVE-2026-76426\r\nCVE-2026-76427\r\nCVE-2026-76428\r\nCVE-2026-76424  Critical  10.0      Cisco Identity Services Engine Authentication Bypass Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5\"]  CVE-2026-76460  Critical  10.0      Cisco Identity Services Engine Remote Code Execution Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57\"]  CVE-2026-20211\r\nCVE-2026-20176\r\nCVE-2026-20307  Critical  9.9      Cisco Identity Services Engine Authenticated Remote Code Execution and API Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc\"]  CVE-2026-20282\r\nCVE-2026-20283\r\nCVE-2026-20284  Critical  9.1      Cisco Identity Services Engine Command Injection Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ\"]  CVE-2026-20306\r\nCVE-2026-20305  Critical  9.1      Cisco Identity Services Engine RADIUS Denial of Service Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw\"]  CVE-2026-20352  High  8.6      Cisco Identity Services Engine SQL Injection Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947\"]  CVE-2026-20247\r\nCVE-2026-20300  High  7.5      Cisco Identity Services Engine Cross-Site Scripting Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQ\"]  CVE-2026-20309  Medium  6.1      Cisco Identity Services Engine Authentication Bypass Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multiauth-bypass-sgD2HbL4\"]  CVE-2026-76439\r\nCVE-2026-76446\r\nCVE-2026-76447\r\nCVE-2026-76444  Medium  5.3      Cisco Identity Services Engine Multiple Path Traversal Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn\"]  CVE-2026-76434\r\nCVE-2026-76433\r\nCVE-2026-76431\r\nCVE-2026-76432  Medium  5.3      Cisco Identity Services Engine Information Disclosure Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCu\"]  CVE-2026-20235  Medium  4.9      Cisco Identity Services Engine SQL and HQL Injection Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multisql-inject-JnHK54Rq\"]  CVE-2026-76449\r\nCVE-2026-76451\r\nCVE-2026-76450\r\nCVE-2026-76448  Medium  4.9      Cisco Identity Services Engine Authorization Bypass Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-auth-bypass-1-MxcTNgwx\"]  CVE-2026-20286\r\nCVE-2026-20285  Medium  4.3      Cisco Identity Services Engine 802.1X Session Hijack and Information Disclosure Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRD\"]  CVE-2026-20071\r\nCVE-2026-20072  Medium  3.8\r\n   Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software\r\nNote: For more information about Cisco Secure FMC Software, including recently disclosed vulnerabilities and their available fixes, see the Cisco Talos blog post [\"https://blog.talosintelligence.com/fmc-ongoing-exploitation/\"].\r\n        Title  CVE ID  SIR  Base Score          Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026 [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN\"]  CVE-2026-20334\r\nCVE-2026-20330\r\nCVE-2026-20335\r\nCVE-2026-20331\r\nCVE-2026-20332\r\nCVE-2026-20329\r\nCVE-2026-20333\r\nCVE-2026-20336  Critical  9.9      Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2\"]  CVE-2026-20324  Critical  9.9      Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk\"]  CVE-2026-20242  Critical  9.8      Cisco Secure Firewall Management Center Software Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx\"]  CVE-2026-20344\r\nCVE-2026-20341\r\nCVE-2026-20340\r\nCVE-2026-20342\r\nCVE-2026-20343  Critical  9.1      Cisco Secure Firewall Management Center Software Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG\"]  CVE-2026-76412\r\nCVE-2026-76413\r\nCVE-2026-76420  Critical  9.0      Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software sftunnel Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3\"]  CVE-2026-20295\r\nCVE-2026-20323  High  8.6      Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IKEv2 Certificate Authentication Denial of Service Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv\"]  CVE-2026-20249  High  8.6      Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software for Secure Firewall 3100 and 4200 Series DTLS Denial of Service Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO\"]  CVE-2026-20250  High  8.6      Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Logging Denial of Service Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN\"]  CVE-2026-20154  High  8.6      Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF\"]  CVE-2026-20135  High  8.6      Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software EIGRP Denial of Service Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj\"]  CVE-2026-20222  High  7.4      Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software TCP DNS Denial of Service Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5\"]  CVE-2026-20248  Medium  6.8      Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS Denial of Service Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9c\"]  CVE-2026-20290  Medium  5.8      Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Object Group Access Control List Bypass Vulnerabilities [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvw\"]  CVE-2026-20120\r\nCVE-2026-20121  Medium  5.8\r\n   Cisco Nexus Dashboard, BroadWorks, and ThousandEyes Virtual Appliance        Title  CVE ID  SIR  Base Score          Cisco Nexus Dashboard Software Security Hardening Release: September 2026 [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg\"]  CVE-2026-20360\r\nCVE-2026-20361\r\nCVE-2026-20322\r\nCVE-2026-20325\r\nCVE-2026-20326\r\nCVE-2026-76409  Critical  9.9      Cisco BroadWorks CommPilot Application Software Authorization Bypass Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-auth-bypass-broadwor-57m9dmm5\"]  CVE-2026-76438  Medium  6.5      Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability [\"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jp\"]  CVE-2026-20350  Medium  4.7",
        "title": "Summary"
      },
      {
        "category": "general",
        "text": "Under the Cisco risk-based disclosure process, hardening releases and other security advisories are scheduled to publish on the first and third Wednesday of each month. To help customers prepare, we provide this seven-day advance notice of upcoming security vulnerability disclosures. However, this schedule is not a final commitment of releases. If updates are delayed or unforeseen changes arise, specific products may be removed and rescheduled. Products may also be added when releases are ready ahead of schedule. The latest status is available in the Revision History section of this advance notice.",
        "title": "Details"
      },
      {
        "category": "general",
        "text": "To learn about Cisco security vulnerability disclosure policies and publications, see the Security Vulnerability Policy [\"http://www.cisco.com/web/about/security/psirt/security_vulnerability_policy.html\"]. This document also contains instructions for obtaining fixed software and receiving security vulnerability information from Cisco.\r\n\r\nFor additional information on Cisco\u0027s vulnerability management, disclosure cadence, and software patching strategy, see Cisco\u0027s Transition to a Risk-Based Vulnerability Disclosure Model [\"https://sec.cloudapps.cisco.com/security/center/resources/risk-based-disclosure\"].",
        "title": "Vulnerability Policy"
      },
      {
        "category": "legal_disclaimer",
        "text": "SOFTWARE DOWNLOADS AND TECHNICAL SUPPORT\r\n\r\nThe Cisco Support and Downloads [\"https://www.cisco.com/c/en/us/support/index.html\"] page on Cisco.com provides information about licensing and downloads. This page can also display customer device support coverage for customers who use the My Devices tool. Please note that customers may download only software that was procured from Cisco directly or through a Cisco authorized reseller or partner and for which the license is still valid.\r\n\r\nCustomers who purchase directly from Cisco but do not hold a Cisco service contract and customers who make purchases through third-party vendors but are unsuccessful in obtaining fixed software through their point of sale should obtain upgrades by contacting the Cisco Technical Assistance Center (TAC) [\"https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html\"]. Customers should have the product serial number available and be prepared to provide the URL of this advisory as evidence of entitlement to a free upgrade.\r\n\r\nWhen considering software upgrades [\"https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#fixes\"], customers are advised to regularly consult the advisories [\"https://www.cisco.com/go/psirt\"] for the relevant Cisco products to determine exposure and a complete upgrade solution. In all cases, customers should ensure that the devices to be upgraded contain sufficient memory and confirm that current hardware and software configurations will continue to be supported properly by the new release. If the information is not clear, customers are advised to contact the Cisco Technical Assistance Center (TAC) [\"https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html\"] or their contracted maintenance providers.\r\nLEGAL DISCLAIMER DETAILS\r\n\r\nCISCO DOES NOT MAKE ANY EXPRESS OR IMPLIED GUARANTEES OR WARRANTIES OF ANY KIND, INCLUDING THE WARRANTIES OF MERCHANTABILITY OR FITNESS FOR A PARTICULAR USE. WITHOUT LIMITING THE GENERALITY OF THE FOREGOING, CISCO DOES NOT GUARANTEE THE ACCURACY OR COMPLETENESS OF THIS INFORMATION. THIS DOCUMENT IS PROVIDED ON AN \"AS IS\" BASIS. YOUR USE OF THE INFORMATION ON THE DOCUMENT OR MATERIALS LINKED FROM THE DOCUMENT IS AT YOUR OWN RISK. CISCO RESERVES THE RIGHT TO CHANGE OR UPDATE THIS DOCUMENT AT ANY TIME.\r\n\r\nCopies or summaries of the information contained in this Security Advisory may lack important information or contain factual errors. Customers are advised to visit the Cisco Security Advisories [\"https://www.cisco.com/go/psirt\"] page for the most recent version of this Security Advisory. The Cisco Product Security Incident Response Team (PSIRT) assesses only the affected and fixed release information that is documented in this advisory. See the Cisco Security Vulnerability Policy [\"https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#fixes\"] for more information.",
        "title": "Legal Disclaimer"
      }
    ],
    "publisher": {
      "category": "vendor",
      "contact_details": "psirt@cisco.com",
      "issuing_authority": "Cisco PSIRT",
      "name": "Cisco",
      "namespace": "https://wwww.cisco.com"
    },
    "references": [
      {
        "category": "self",
        "summary": "Cisco Advance Notification for Publication of September 16, 2026, Security Advisories",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-notice-jfxK98ZP"
      },
      {
        "category": "external",
        "summary": "Cisco Security Vulnerability Policy",
        "url": "https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html"
      },
      {
        "category": "external",
        "summary": "Strengthening the Foundation: A Predictable, Customer-Focused Response to AI-Accelerated Vulnerability Discovery",
        "url": "https://blogs.cisco.com/security/strengthening-the-foundation-a-predictable-customer-focused-response-to-ai-accelerated-vulnerability-discovery"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Hardening Release: September 2026",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Authentication Bypass Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Remote Code Execution Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Authenticated Remote Code Execution and API Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Command Injection Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine RADIUS Denial of Service Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine SQL Injection Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Cross-Site Scripting Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQ"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Authentication Bypass Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multiauth-bypass-sgD2HbL4"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Multiple Path Traversal Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Information Disclosure Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCu"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine SQL and HQL Injection Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multisql-inject-JnHK54Rq"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine Authorization Bypass Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-auth-bypass-1-MxcTNgwx"
      },
      {
        "category": "external",
        "summary": "Cisco Identity Services Engine 802.1X Session Hijack and Information Disclosure Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRD"
      },
      {
        "category": "external",
        "summary": "Cisco Talos blog post",
        "url": "https://blog.talosintelligence.com/fmc-ongoing-exploitation/"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Management Center Software sftunnel Root Arbitrary Code Execution Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Management Center Software Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Management Center Software Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Management Center and Secure Firewall Threat Defense Software sftunnel Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software IKEv2 Certificate Authentication Denial of Service Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software for Secure Firewall 3100 and 4200 Series DTLS Denial of Service Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Logging Denial of Service Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software EIGRP Denial of Service Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software TCP DNS Denial of Service Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS Denial of Service Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9c"
      },
      {
        "category": "external",
        "summary": "Cisco Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense Software Object Group Access Control List Bypass Vulnerabilities",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvw"
      },
      {
        "category": "external",
        "summary": "Cisco Nexus Dashboard Software Security Hardening Release: September 2026",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg"
      },
      {
        "category": "external",
        "summary": "Cisco BroadWorks CommPilot Application Software Authorization Bypass Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-auth-bypass-broadwor-57m9dmm5"
      },
      {
        "category": "external",
        "summary": "Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability",
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jp"
      },
      {
        "category": "external",
        "summary": "Security Vulnerability Policy",
        "url": "http://www.cisco.com/web/about/security/psirt/security_vulnerability_policy.html"
      },
      {
        "category": "external",
        "summary": "Cisco\u0027s Transition to a Risk-Based Vulnerability Disclosure Model",
        "url": "https://sec.cloudapps.cisco.com/security/center/resources/risk-based-disclosure"
      },
      {
        "category": "external",
        "summary": "Cisco Support and Downloads",
        "url": "https://www.cisco.com/c/en/us/support/index.html"
      },
      {
        "category": "external",
        "summary": "Cisco Technical Assistance Center (TAC)",
        "url": "https://www.cisco.com/c/en/us/support/web/tsd-cisco-worldwide-contacts.html"
      },
      {
        "category": "external",
        "summary": "considering software upgrades",
        "url": "https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html#fixes"
      },
      {
        "category": "external",
        "summary": "the advisories",
        "url": "https://www.cisco.com/go/psirt"
      }
    ],
    "title": "Cisco Advance Notification for Publication of September 16, 2026, Security Advisories",
    "tracking": {
      "current_release_date": "2026-09-16T16:07:26+00:00",
      "generator": {
        "date": "2026-09-16T16:07:50+00:00",
        "engine": {
          "name": "TVCE"
        }
      },
      "id": "cisco-sa-notice-jfxK98ZP",
      "initial_release_date": "2026-09-09T16:00:00+00:00",
      "revision_history": [
        {
          "date": "2026-09-09T15:53:41+00:00",
          "number": "1.0.0",
          "summary": "Initial public release."
        },
        {
          "date": "2026-09-16T16:07:26+00:00",
          "number": "1.1.0",
          "summary": "Added links to security advisories."
        }
      ],
      "status": "final",
      "version": "1.1.0"
    }
  },
  "product_tree": {
    "branches": [
      {
        "branches": [
          {
            "category": "product_family",
            "name": "Cisco Secure Firewall Adaptive Security Appliance (ASA) Software",
            "product": {
              "name": "Cisco Secure Firewall Adaptive Security Appliance (ASA) Software ",
              "product_id": "CSAFPID-6588"
            }
          },
          {
            "category": "product_family",
            "name": "Cisco Identity Services Engine Software",
            "product": {
              "name": "Cisco Identity Services Engine Software ",
              "product_id": "CSAFPID-111903"
            }
          },
          {
            "category": "product_family",
            "name": "Cisco Secure Firewall Management Center (FMC)",
            "product": {
              "name": "Cisco Secure Firewall Management Center (FMC) ",
              "product_id": "CSAFPID-212162"
            }
          },
          {
            "category": "product_family",
            "name": "Cisco Secure Firewall Threat Defense (FTD) Software",
            "product": {
              "name": "Cisco Secure Firewall Threat Defense (FTD) Software ",
              "product_id": "CSAFPID-220203"
            }
          },
          {
            "category": "product_family",
            "name": "Cisco Nexus Dashboard",
            "product": {
              "name": "Cisco Nexus Dashboard ",
              "product_id": "CSAFPID-280977"
            }
          },
          {
            "category": "product_family",
            "name": "Cisco BroadWorks",
            "product": {
              "name": "Cisco BroadWorks ",
              "product_id": "CSAFPID-282087"
            }
          },
          {
            "category": "product_family",
            "name": "Cisco ThousandEyes Enterprise Agent",
            "product": {
              "name": "Cisco ThousandEyes Enterprise Agent ",
              "product_id": "CSAFPID-305280"
            }
          }
        ],
        "category": "vendor",
        "name": "Cisco"
      }
    ]
  }
}



Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Forecast uses a logistic model when the trend is rising, or an exponential decay model when the trend is falling. Fitted via linearized least squares.

Sightings

Author Source Type Date Other

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or observed by the user.
  • Confirmed: The vulnerability has been validated from an analyst's perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: The vulnerability was observed as exploited by the user who reported the sighting.
  • Patched: The vulnerability was observed as successfully patched by the user who reported the sighting.
  • Not exploited: The vulnerability was not observed as exploited by the user who reported the sighting.
  • Not confirmed: The user expressed doubt about the validity of the vulnerability.
  • Not patched: The vulnerability was not observed as successfully patched by the user who reported the sighting.

Loading…

Loading…

Loading…

Related by attack behaviour

Vulnerabilities whose description is nearest to this one in the vector space of the CIRCL/vulnerability-attack-technique-biencoder model. This is a similarity search over the bi-encoder space (plain cosine), not a classification, and it has no measured accuracy.


Loading…