Cisco Security Advisories & Vulnerabilities
The latest Cisco security advisories, straight from the Cisco PSIRT openVuln feed, with severity, CVSS, CVEs, and affected products. Search by product or CVE. As an authorized Cisco partner, Uniqcli helps you confirm exposure and remediate, patch, or refresh.
Latest Cisco advisories
Most recent first, by severity. Search any product or CVE.
Cisco Identity Services Engine Remote Code Execution and Information Disclosure Vulnerabilities
Critical · CVSS 9.1CVE-2026-20181, CVE-2026-20190Published Jun 17, 2026cisco-sa-ise-multi-G5WP8vvAffected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability
Critical · CVSS 8.6CVE-2026-20230Published Jun 3, 2026cisco-sa-cucm-ssrf-cXPnHcWAffected: Cisco Unified Communications Manager
Cisco Secure Workload Unauthorized API Access Vulnerability
Critical · CVSS 10CVE-2026-20223Published May 20, 2026cisco-sa-csw-pnbsa-g8WEnuyAffected: Cisco Secure Workload
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Critical · CVSS 10CVE-2026-20182Published May 14, 2026cisco-sa-sdwan-rpa2-v69WY2SWAffected: Cisco Catalyst SD-WAN Manager , Cisco Catalyst SD-WAN Controller
Cisco Catalyst SD-WAN Manager Vulnerabilities
Critical · CVSS 8.6CVE-2026-20209, CVE-2026-20210, CVE-2026-20224Published May 14, 2026cisco-sa-sdwan-mltvnps2-JxpWm7RAffected: Cisco Catalyst SD-WAN Manager
Cisco Identity Services Engine Remote Code Execution and Path Traversal Vulnerabilities
Critical · CVSS 9.9CVE-2026-20147, CVE-2026-20148Published Apr 15, 2026cisco-sa-ise-rce-traversal-8bYndVrZAffected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Cisco Webex Services Certificate Validation Vulnerability
Critical · CVSS 9.8CVE-2026-20184Published Apr 15, 2026cisco-sa-webex-cui-cert-8jSZYhWLAffected: Cisco Webex Meetings
Cisco Identity Services Engine Remote Code Execution Vulnerabilities
Critical · CVSS 9.9CVE-2026-20180, CVE-2026-20186Published Apr 15, 2026cisco-sa-ise-rce-4fverepvAffected: Cisco Identity Services Engine Software
Cisco Integrated Management Controller Authentication Bypass Vulnerability
Critical · CVSS 9.8CVE-2026-20093Published Apr 1, 2026cisco-sa-cimc-auth-bypass-AgG2BxTnAffected: Cisco Unified Computing System (Standalone) , Cisco Unified Computing System E-Series Software (UCSE) , Cisco Enterprise NFV Infrastructure Software
Cisco Smart Software Manager On-Prem Arbitrary Command Execution Vulnerability
Critical · CVSS 9.8CVE-2026-20160Published Apr 1, 2026cisco-sa-ssm-cli-execution-cHUcWuNrAffected: Cisco Smart Software Manager On-Prem
Cisco Secure Firewall Management Center Software Authentication Bypass Vulnerability
Critical · CVSS 10CVE-2026-20079Published Mar 4, 2026cisco-sa-onprem-fmc-authbypass-5JPp45V2Affected: Cisco Secure Firewall Management Center (FMC) 7.0.0, Cisco Secure Firewall Management Center (FMC) 7.0.0.1, Cisco Secure Firewall Management Center (FMC) 7.0.1, Cisco Secure Firewall Management Center (FMC) 7.0.1.1, Cisco Secure Firewall Management Center (FMC) 7.0.2, Cisco Secure Firewall Management Center (FMC) 7.0.2.1, and 66 more
Cisco Secure Firewall Management Center Software Remote Code Execution Vulnerability
Critical · CVSS 10CVE-2026-20131Published Mar 4, 2026cisco-sa-fmc-rce-NKhnULJhAffected: Cisco Secure Firewall Management Center (FMC) 6.4.0.13, Cisco Secure Firewall Management Center (FMC) 6.4.0.14, Cisco Secure Firewall Management Center (FMC) 6.4.0.15, Cisco Secure Firewall Management Center (FMC) 6.4.0.16, Cisco Secure Firewall Management Center (FMC) 6.4.0.17, Cisco Secure Firewall Management Center (FMC) 6.4.0.18, and 65 more
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Critical · CVSS 10CVE-2026-20127Published Feb 25, 2026cisco-sa-sdwan-rpa-EHchtZkAffected: Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Vulnerabilities
Critical · CVSS 9.8CVE-2026-20122, CVE-2026-20126, CVE-2026-20128, CVE-2026-20129 +1Published Feb 25, 2026cisco-sa-sdwan-authbp-qwCX8D4vAffected: Cisco Catalyst SD-WAN Manager
Cisco Unified Communications Products Remote Code Execution Vulnerability
Critical · CVSS 8.2CVE-2026-20045Published Jan 21, 2026cisco-sa-voice-rce-mORhqY4bAffected: Cisco Unity Connection , Cisco Unified Communications Manager , Cisco Unified Communications Manager IM and Presence Service
Reports About Cyberattacks Against Cisco Secure Email Gateway And Cisco Secure Email and Web Manager
Critical · CVSS 10CVE-2025-20393Published Dec 17, 2025cisco-sa-sma-attack-N9bf4Affected: Cisco Secure Email , Cisco Secure Email and Web Manager
Remote Code Execution Vulnerability in React and Next.js Frameworks: December 2025
Critical · CVSS 10CVE-2025-55182Published Dec 4, 2025cisco-sa-react-flight-TYw32DdbAffected: NA
Cisco Unified Contact Center Express Remote Code Execution Vulnerabilities
Critical · CVSS 9.8CVE-2025-20354, CVE-2025-20358Published Nov 5, 2025cisco-sa-cc-unauth-rce-QeN8h7mQAffected: Cisco Unified Contact Center Express
Cisco Secure Firewall Adaptive Security Appliance Software and Secure Firewall Threat Defense Software VPN Web Server Remote Code Execution Vulnerability
Critical · CVSS 9.9CVE-2025-20333Published Sep 25, 2025cisco-sa-asaftd-webvpn-z5xP8EUBAffected: Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.8.1, Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.8.1.5, Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.8.1.7, Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.8.2, Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.8.2.8, Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.8.2.14, and 293 more
Cisco Secure Firewall Adaptive Security Appliance Software, Secure Firewall Threat Defense Software, IOS Software, IOS XE Software, and IOS XR Software Web Services Remote Code Execution Vulnerability
Critical · CVSS 9CVE-2025-20363Published Sep 25, 2025cisco-sa-http-code-exec-WmfP3h3OAffected: Cisco IOS XR Software , Cisco IOS 12.2(15)B, Cisco IOS 12.2(16)B1, Cisco IOS 12.2(16)B3, Cisco IOS 12.2(16)B2, Cisco IOS 12.2(15)B1, and 3236 more
Cisco Secure Firewall Management Center Software RADIUS Remote Code Execution Vulnerability
Critical · CVSS 10CVE-2025-20265Published Aug 14, 2025cisco-sa-fmc-radius-rce-TNBKf79Affected: Cisco Firepower Management Center 7.0.7, Cisco Firepower Management Center 7.7.0
Cisco Unified Communications Manager Static SSH Credentials Vulnerability
Critical · CVSS 10CVE-2025-20309Published Jul 2, 2025cisco-sa-cucm-ssh-m4UBdpE7Affected: Cisco Unified Communications Manager
Cisco Identity Services Engine Unauthenticated Remote Code Execution Vulnerabilities
Critical · CVSS 10CVE-2025-20281, CVE-2025-20282, CVE-2025-20337Published Jun 25, 2025cisco-sa-ise-unauth-rce-ZAd2GnJ6Affected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Cisco Identity Services Engine on Cloud Platforms Static Credential Vulnerability
Critical · CVSS 9.9CVE-2025-20286Published Jun 4, 2025cisco-sa-ise-aws-static-cred-FPMjUcm7Affected: Cisco Identity Services Engine Software
Cisco IOS XE Wireless Controller Software Arbitrary File Upload Vulnerability
Critical · CVSS 10CVE-2025-20188Published May 7, 2025cisco-sa-wlc-file-uplpd-rHZG9UfCAffected: Cisco IOS XE Software 17.11.1, Cisco IOS XE Software 17.12.1, Cisco IOS XE Software 17.12.2, Cisco IOS XE Software 17.12.3, Cisco IOS XE Software 17.13.1, Cisco IOS XE Software 17.14.1, and 1 more
Multiple Cisco Products Unauthenticated Remote Code Execution in Erlang/OTP SSH Server: April 2025
Critical · CVSS 10CVE-2025-32433Published Apr 22, 2025cisco-sa-erlang-otp-ssh-xyZZyAffected: Cisco Small Business RV Series Router Firmware , Cisco Secure Web Appliance , Cisco ASR 5000 Series Software , Cisco Network Services Orchestrator , Cisco Enterprise NFV Infrastructure Software , Cisco Cloud Native Broadband Router , and 9 more
Cisco Identity Services Engine Insecure Java Deserialization and Authorization Bypass Vulnerabilities
Critical · CVSS 9.9CVE-2025-20124, CVE-2025-20125Published Feb 5, 2025cisco-sa-ise-multivuls-FTW9AOXFAffected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Cisco Meeting Management REST API Privilege Escalation Vulnerability
Critical · CVSS 9.9CVE-2025-20156Published Jan 22, 2025cisco-sa-cmm-privesc-uy2Vf8pcAffected: Cisco Meeting Management
Cisco Unified Industrial Wireless Software for Ultra-Reliable Wireless Backhaul Access Point Command Injection Vulnerability
Critical · CVSS 10CVE-2024-20418Published Nov 6, 2024cisco-sa-backhaul-ap-cmdinj-R7E28EcsAffected: Cisco Aironet Access Point Software (IOS XE Controller)
Cisco Secure Firewall Management Center Software Command Injection Vulnerability
Critical · CVSS 9.9CVE-2024-20424Published Oct 23, 2024cisco-sa-fmc-cmd-inj-v3AWDqN7Affected: Cisco Secure Firewall Management Center (FMC) 6.2.3, Cisco Secure Firewall Management Center (FMC) 6.2.3.1, Cisco Secure Firewall Management Center (FMC) 6.2.3.2, Cisco Secure Firewall Management Center (FMC) 6.2.3.3, Cisco Secure Firewall Management Center (FMC) 6.2.3.4, Cisco Secure Firewall Management Center (FMC) 6.2.3.5, and 82 more
Cisco Firepower Threat Defense Software for Firepower 1000, 2100, 3100, and 4200 Series Static Credential Vulnerability
Critical · CVSS 9.3CVE-2024-20412Published Oct 23, 2024cisco-sa-ftd-statcred-dFC8tXT5Affected: Cisco Firepower Threat Defense Software 7.1.0, Cisco Firepower Threat Defense Software 7.1.0.1, Cisco Firepower Threat Defense Software 7.1.0.2, Cisco Firepower Threat Defense Software 7.1.0.3, Cisco Firepower Threat Defense Software 7.2.0, Cisco Firepower Threat Defense Software 7.2.0.1, and 17 more
Cisco Adaptive Security Appliance Software SSH Remote Command Injection Vulnerability
Critical · CVSS 9.9CVE-2024-20329Published Oct 23, 2024cisco-sa-asa-ssh-rce-gRAuPEUFAffected: Cisco Adaptive Security Appliance (ASA) Software 9.17.1, Cisco Adaptive Security Appliance (ASA) Software 9.17.1.7, Cisco Adaptive Security Appliance (ASA) Software 9.17.1.9, Cisco Adaptive Security Appliance (ASA) Software 9.17.1.10, Cisco Adaptive Security Appliance (ASA) Software 9.17.1.11, Cisco Adaptive Security Appliance (ASA) Software 9.17.1.13, and 21 more
Cisco Nexus Dashboard Fabric Controller Arbitrary Command Execution Vulnerability
Critical · CVSS 9.9CVE-2024-20432Published Oct 2, 2024cisco-sa-ndfc-cmdinj-UvYZrKfrAffected: Cisco Data Center Network Manager
Cisco Smart Licensing Utility Vulnerabilities
Critical · CVSS 9.8CVE-2024-20439, CVE-2024-20440Published Sep 4, 2024cisco-sa-cslu-7gHMzWmwAffected: Cisco Smart License Utility
Cisco Small Business SPA300 Series and SPA500 Series IP Phones Web UI Vulnerabilities
Critical · CVSS 9.8CVE-2024-20450, CVE-2024-20451, CVE-2024-20452, CVE-2024-20453 +1Published Aug 7, 2024cisco-sa-spa-http-vulns-RJZmX2XzAffected: Cisco Small Business IP Phones
Cisco Smart Software Manager On-Prem Password Change Vulnerability
Critical · CVSS 10CVE-2024-20419Published Jul 17, 2024cisco-sa-cssm-auth-sLw3uhUyAffected: Cisco Smart Software Manager On-Prem
Cisco Secure Email Gateway Arbitrary File Write Vulnerability
Critical · CVSS 9.8CVE-2024-20401Published Jul 17, 2024cisco-sa-esa-afw-bGG2UsjHAffected: Cisco Secure Email
Cisco Expressway Series Cross-Site Request Forgery Vulnerabilities
Critical · CVSS 9.6CVE-2024-20252, CVE-2024-20254, CVE-2024-20255Published Feb 7, 2024cisco-sa-expressway-csrf-KnnZDMj3Affected: Cisco TelePresence Video Communication Server (VCS) Expressway
Cisco Unified Communications Products Remote Code Execution Vulnerability
Critical · CVSS 9.9CVE-2024-20253Published Jan 24, 2024cisco-sa-cucm-rce-bWNzQcUmAffected: Cisco Unified Contact Center Enterprise , Cisco Unity Connection , Cisco Unified Communications Manager , Cisco Unified Contact Center Express , Cisco Unified Communications Manager IM and Presence Service , Cisco Virtualized Voice Browser , and 2 more
Cisco Unity Connection Unauthenticated Arbitrary File Upload Vulnerability
Critical · CVSS 7.3CVE-2024-20272Published Jan 10, 2024cisco-sa-cuc-unauth-afu-FROYsCsDAffected: Cisco Unity Connection
Find out which Cisco vulnerabilities affect your Cisco estate
Send your device list, PIDs, or serials and an authorized Cisco partner will map them to current PSIRT advisories, flag what is end-of-life, and return the patch or refresh path — GPC-payable, with TAA-compliant options. No cost, no obligation.
- Affected CVEs & severity
- Fixed release or replacement
- End-of-life check
- GPC-payable quote
Frequently asked questions
Where can I find the latest Cisco security advisories?
This page lists the most recent Cisco security advisories pulled directly from Cisco's PSIRT openVuln feed, with severity, CVSS score, CVEs, and affected products. Search by product or CVE, or browse by product family.
What is Cisco PSIRT?
The Cisco Product Security Incident Response Team (PSIRT) investigates and publishes security advisories for Cisco products. Uniqcli surfaces that feed and helps you determine which of your Cisco products are affected and how to remediate.
How do I know if my Cisco product is vulnerable?
Search this page by product name or CVE to see published advisories, then confirm the affected software versions against what you run. Uniqcli can review your install base and recommend the patch or refresh path.
What should I do about a critical Cisco vulnerability?
Critical advisories should be remediated quickly, usually by upgrading to a fixed software release or applying the documented mitigation. If the affected product is end-of-life, the fix is a refresh. Uniqcli scopes the patch or replacement and can quote it TAA-compliant and GPC-payable.
Advisory data is sourced from the Cisco PSIRT openVuln API and shown for reference; Cisco’s official advisories are authoritative. Cisco and PSIRT are trademarks of Cisco Systems, Inc.; Uniqcli LLC is an independent authorized Cisco partner.
