Cisco ISE (Identity Services Engine) Security Advisories & Vulnerabilities
Recent Cisco PSIRT advisories affecting Identity Services Engine network access control and policy. Search, check severity and CVSS, and get a remediation or refresh quote from an authorized Cisco partner.
26 recent advisories affecting Cisco ISE (Identity Services Engine)
Cisco Identity Services Engine Remote Code Execution and Information Disclosure Vulnerabilities
Critical · CVSS 9.1CVE-2026-20181, CVE-2026-20190Published Jun 17, 2026cisco-sa-ise-multi-G5WP8vvAffected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Cisco Identity Services Engine Remote Code Execution and Path Traversal Vulnerabilities
Critical · CVSS 9.9CVE-2026-20147, CVE-2026-20148Published Apr 15, 2026cisco-sa-ise-rce-traversal-8bYndVrZAffected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Cisco Identity Services Engine Remote Code Execution Vulnerabilities
Critical · CVSS 9.9CVE-2026-20180, CVE-2026-20186Published Apr 15, 2026cisco-sa-ise-rce-4fverepvAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Unauthenticated Remote Code Execution Vulnerabilities
Critical · CVSS 10CVE-2025-20281, CVE-2025-20282, CVE-2025-20337Published Jun 25, 2025cisco-sa-ise-unauth-rce-ZAd2GnJ6Affected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Cisco Identity Services Engine on Cloud Platforms Static Credential Vulnerability
Critical · CVSS 9.9CVE-2025-20286Published Jun 4, 2025cisco-sa-ise-aws-static-cred-FPMjUcm7Affected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Insecure Java Deserialization and Authorization Bypass Vulnerabilities
Critical · CVSS 9.9CVE-2025-20124, CVE-2025-20125Published Feb 5, 2025cisco-sa-ise-multivuls-FTW9AOXFAffected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Apache Struts Vulnerability Affecting Cisco Products: December 2023
Critical · CVSS 9.8CVE-2023-50164Published Dec 12, 2023cisco-sa-struts-C2kCMkmTAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine RADIUS Suppression Denial of Service Vulnerability
High · CVSS 8.6CVE-2025-20343Published Nov 5, 2025cisco-sa-ise-radsupress-dos-8YF3JThhAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine RADIUS Denial of Service Vulnerability
High · CVSS 8.6CVE-2025-20152Published May 21, 2025cisco-sa-ise-restart-ss-uf986G2QAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Arbitrary File Upload Vulnerability
High · CVSS 4.7CVE-2024-20296Published Jul 17, 2024cisco-sa-ise-file-upload-krW2TxA9Affected: Cisco Identity Services Engine Software
Cisco Secure Client for Linux with ISE Posture Module Privilege Escalation Vulnerability
High · CVSS 7.3CVE-2024-20338Published Mar 6, 2024cisco-sa-secure-privesc-sYxQO6dsAffected: Cisco Secure Client
Cisco Identity Services Engine Command Injection Vulnerabilities
High · CVSS 8.8CVE-2023-20170, CVE-2023-20175Published Nov 1, 2023cisco-sa-ise-injection-QeXegrCwAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Vulnerabilities
High · CVSS 4.7CVE-2023-20195, CVE-2023-20196, CVE-2023-20213Published Nov 1, 2023cisco-sa-ise-file-upload-FceLP4xsAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine RADIUS Denial of Service Vulnerability
High · CVSS 8.6CVE-2023-20243Published Sep 6, 2023cisco-sa-ise-radius-dos-W7cNn7gtAffected: Cisco Identity Services Engine Software
Cisco Evolved Programmable Network Manager, Cisco Identity Services Engine, and Cisco Prime Infrastructure Command Injection Vulnerabilities
High · CVSS 7.8CVE-2023-20121, CVE-2023-20122Published Apr 5, 2023cisco-sa-adeos-MLAyEcvkAffected: Cisco Identity Services Engine Software , Cisco Prime Infrastructure , Cisco Evolved Programmable Network Manager (EPNM)
Cisco Identity Services Engine Vulnerabilities
High · CVSS 6.3CVE-2022-20964, CVE-2022-20965, CVE-2022-20966, CVE-2022-20967Published Nov 16, 2022cisco-sa-ise-7Q4TNYUxAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Insufficient Access Control Vulnerability
High · CVSS 7.1CVE-2022-20956Published Nov 2, 2022cisco-sa-ise-access-contol-EeufSUCxAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Cross-Site Request Forgery Vulnerability
High · CVSS 8.8CVE-2022-20961Published Nov 2, 2022cisco-sa-ise-csrf-vgNtTpAsAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Unauthorized File Access Vulnerability
High · CVSS 7.1CVE-2022-20822Published Oct 19, 2022cisco-sa-ise-path-trav-Dz5dpzyMAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine RADIUS Service Denial of Service Vulnerability
High · CVSS 8.6CVE-2022-20756Published Mar 2, 2022cisco-sa-ise-dos-JLh9TxBpAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Privilege Escalation Vulnerability
High · CVSS 7.5CVE-2021-1594Published Oct 6, 2021cisco-sa-ise-priv-esc-UwqPrBM3Affected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Path Traversal Vulnerability
Medium · CVSS 5.5CVE-2026-20146Published Jul 15, 2026cisco-sa-ise-traversal-xNt7wb2YAffected: Cisco Identity Services Engine Software , Cisco ISE Passive Identity Connector
Cisco Identity Services Engine Authentication Bypass Vulnerabilities
Medium · CVSS 5.3CVE-2026-20193, CVE-2026-20195Published May 6, 2026cisco-sa-ise-unauth-bypass-uxjRXGpbAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Authenticated Privilege Escalation Vulnerability
Medium · CVSS 6CVE-2026-20136Published Apr 15, 2026cisco-sa-ise-cmd-inj-5WSJcYJBAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities
Medium · CVSS 4.8CVE-2026-20132Published Apr 15, 2026cisco-sa-isexss-BS8ctE7UAffected: Cisco Identity Services Engine Software
Cisco Identity Services Engine Stored Cross-Site Scripting Vulnerabilities
Medium · CVSS 4.8CVE-2025-20204, CVE-2025-20205Published Feb 5, 2025cisco-sa-ise-xss-42tgsdMGAffected: Cisco Identity Services Engine Software
Find out which Cisco vulnerabilities affect your Cisco ISE (Identity Services Engine)
Send your device list, PIDs, or serials and an authorized Cisco partner will map them to current PSIRT advisories, flag what is end-of-life, and return the patch or refresh path — GPC-payable, with TAA-compliant options. No cost, no obligation.
- Affected CVEs & severity
- Fixed release or replacement
- End-of-life check
- GPC-payable quote
Frequently asked questions
What are the latest Cisco ISE (Identity Services Engine) security advisories?
This page lists recent Cisco security advisories affecting Cisco ISE (Identity Services Engine), from the Cisco PSIRT openVuln feed, with severity, CVSS, and CVEs. Confirm the affected software versions against what you run.
How do I fix a Cisco ISE (Identity Services Engine) vulnerability?
Most Cisco vulnerabilities are fixed by upgrading to a patched software release or applying the documented mitigation. If the platform is end-of-life, the remedy is a refresh. Uniqcli, an authorized Cisco partner, scopes the patch or replacement and can quote it TAA-compliant and GPC-payable.
Is Cisco ISE (Identity Services Engine) still supported?
Security fixes are only available while a product is supported. Check our Cisco end-of-life lookup to confirm the Last Date of Support, then patch (if supported) or plan a refresh with Uniqcli.
Data from the Cisco PSIRT openVuln API, shown for reference; Cisco’s official advisories are authoritative. Cisco and PSIRT are trademarks of Cisco Systems, Inc.; Uniqcli LLC is an independent authorized Cisco partner.
