Catalogue CISA KEV · mis à jour le 2026-09-30
Failles Cisco activement exploitées
Toutes les vulnérabilités Cisco dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 100failles exploitées
- 7utilisées par des rançongiciels
- 43produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
CVE-2026-76504 Répandu ici |
Catalyst SD-WAN Manager | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-30 | Non constaté à ce jour |
|
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
CVE-2026-76460 Répandu ici |
Identity Services Engine | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-16 | Non constaté à ce jour |
|
Cisco Secure Email Gateway : injection SQL
CVE-2026-76461 Répandu ici |
Secure Email Gateway | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-14 | Non constaté à ce jour |
|
Cisco Firewall Management Center : contournement d'authentification par un chemin détourné
CVE-2026-20079 Répandu ici |
Secure Firewall Management Center (FMC) et Security Cloud Control (SCC) Firewall Management | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
CVE-2026-20349 Répandu ici |
Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-11 | Non constaté à ce jour |
|
Cisco Secure Firewall Management Center : mot de passe inscrit en dur
CVE-2026-20316 Répandu ici |
Secure Firewall Management Center (FMC) | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-29 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS : falsification de requête inter-sites
CVE-2008-4128 Répandu ici |
IOS | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-07-13 | Non constaté à ce jour |
|
Cisco Unified Communications Manager : falsification de requête côté serveur
CVE-2026-20230 Répandu ici |
Unified Communications Manager | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-25 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Directory or : traversée de répertoire
CVE-2026-20262 Répandu ici |
Catalyst SD-WAN Manager | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-06-15 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
CVE-2026-20245 Répandu ici |
Catalyst SD-WAN Manager | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller : contournement d'authentification
CVE-2026-20182 Répandu ici |
Catalyst SD-WAN | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlined in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-05-14 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
CVE-2026-20122 Répandu ici |
Catalyst SD-WAN Manger | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager : divulgation d'informations sensibles
CVE-2026-20133 Répandu ici |
Catalyst SD-WAN Manager | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
CVE-2026-20128 Répandu ici |
Catalyst SD-WAN Manager | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-04-20 | Non constaté à ce jour |
|
Cisco Secure Firewall Management Center (FMC) Software et Cisco Security Cloud Control (SCC) Firewall Management : désérialisation de données non fiables
CVE-2026-20131 Répandu ici |
Secure Firewall Management Center (FMC) | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-19 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco SD-WAN : traversée de répertoire
CVE-2022-20775 Répandu ici |
SD-WAN | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | Non constaté à ce jour |
|
Cisco Catalyst SD-WAN Controller et Manager : contournement d'authentification
CVE-2026-20127 Répandu ici |
Catalyst SD-WAN Controller et Manager | Please adhere to CISA’s guidelines to assess exposure and mitigate risks associated with Cisco SD-WAN devices as outlines in CISA’s Emergency Directive 26-03 (URL listed below in Notes) and CISA’s “Hunt & Hardening Guidance for Cisco SD-WAN Devices (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2026-02-25 | Non constaté à ce jour |
|
Cisco Unified Communications Products : injection de code
CVE-2026-20045 Répandu ici |
Unified Communications Manager | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-21 | Non constaté à ce jour |
|
Plusieurs produits Cisco : validation d'entrée insuffisante
CVE-2025-20393 Répandu ici |
Plusieurs produits Cisco | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-17 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP Denial of Service et : exécution de code à distance
CVE-2025-20352 Répandu ici |
IOS et IOS XE | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-29 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security (ASA) Appliance et Secure Firewall Threat Defense (FTD) : absence de contrôle des droits
CVE-2025-20362 Répandu ici |
Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense | The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-09-25 | Non constaté à ce jour |
|
Cisco Secure Firewall Adaptive Security Appliance (ASA) et Secure Firewall Threat Defense (FTD) : débordement de tampon
CVE-2025-20333 Répandu ici |
Secure Firewall Adaptive Security Appliance et Secure Firewall Threat Defense | The KEV due date refers to the deadline by which FCEB agencies are expected to review and begin implementing the guidance outlined in Emergency Directive (ED) 25-03 (URL listed below in Notes). Agencies must follow the mitigation steps provided by CISA (URL listed below in Notes) and vendor’s instructions (URL listed below in Notes). Adhere to the applicable BOD 22-01 guidance for cloud services or discontinue use of the product if mitigations are not available. | 2025-09-25 | Non constaté à ce jour |
|
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20337 Répandu ici |
Identity Services Engine | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | Non constaté à ce jour |
|
Cisco Identity Services Engine Injection Vulnerability
CVE-2025-20281 Répandu ici |
Identity Services Engine | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-28 | Non constaté à ce jour |
|
Cisco Smart Licensing Utility Static Credential Vulnerability
CVE-2024-20439 Répandu ici |
Smart Licensing Utility | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-31 | Non constaté à ce jour |
|
Cisco Small Business RV Series Routers : injection de commande
CVE-2023-20118 Répandu ici |
Small Business RV Series Routers | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-03 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance (ASA) : injection de script dans les pages
CVE-2014-2120 Répandu ici |
Adaptive Security Appliance (ASA) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-11-12 | Non constaté à ce jour |
|
Cisco ASA et FTD : déni de service
CVE-2024-20481 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-10-24 | Non constaté à ce jour |
|
Cisco NX : injection de commande système
CVE-2024-20399 Répandu ici |
NX-OS | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-07-02 | Non constaté à ce jour |
|
Cisco ASA et FTD : élévation de privilèges
CVE-2024-20359 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | Non constaté à ce jour |
|
Cisco ASA et FTD : déni de service
CVE-2024-20353 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-04-24 | Non constaté à ce jour |
|
Cisco ASA et FTD : divulgation d'informations
CVE-2020-3259 Répandu ici |
Adaptive Security Appliance (ASA) et Firepower Threat Defense (FTD) | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-15 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS XE Web UI : injection de commande
CVE-2023-20273 Répandu ici |
Cisco IOS XE Web UI | Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-10-23 | Non constaté à ce jour |
|
Cisco IOS XE Web UI : élévation de privilèges
CVE-2023-20198 Répandu ici |
IOS XE Web UI | Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-10-16 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Group Encrypted Transport VPN : écriture hors limites
CVE-2023-20109 Répandu ici |
IOS et IOS XE | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-10 | Non constaté à ce jour |
|
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
CVE-2023-20269 Répandu ici |
Adaptive Security Appliance et Firepower Threat Defense | Appliquer les mesures de contournement indiquées par l'éditeur. | 2023-09-13 | Oui, utilisée dans des campagnes de rançongiciel |
|
Cisco IOS : déni de service
CVE-2004-1464 Répandu ici |
IOS | Installer les mises à jour publiées par l'éditeur. | 2023-05-19 | Non constaté à ce jour |
|
Cisco IOS, IOS XR, et IOS XE IKEv1 : divulgation d'informations
CVE-2016-6415 Répandu ici |
IOS, IOS XR, et IOS XE | Installer les mises à jour publiées par l'éditeur. | 2023-05-19 | Non constaté à ce jour |
|
Cisco IOS et IOS XE Software SNMP : exécution de code à distance
CVE-2017-6742 Répandu ici |
IOS et IOS XE Software | Installer les mises à jour publiées par l'éditeur. | 2023-04-19 | Non constaté à ce jour |
|
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
CVE-2020-3433 Répandu ici |
AnyConnect Secure | Installer les mises à jour publiées par l'éditeur. | 2022-10-24 | Oui, utilisée dans des campagnes de rançongiciel |
Questions fréquentes
Combien de failles Cisco sont activement exploitées ?
Le catalogue CISA KEV recense 100 vulnérabilités Cisco exploitées, réparties sur 43 produits.
Quelle est la dernière faille Cisco ajoutée au catalogue ?
Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability (CVE-2026-76504), ajoutée le 30 septembre 2026.
Quel produit Cisco est le plus touché ?
IOS and IOS XE Software, avec 14 faille(s) exploitée(s).
Des failles Cisco sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 7 utilisée(s) dans des campagnes de rançongiciel.
Produits Cisco concernés
- IOS and IOS XE Software (14)
- Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD) (6)
- IOS XR (6)
- IOS software (6)
- Catalyst SD-WAN Manager (5)
- Small Business RV160, RV260, RV340, and RV345 Series Routers (5)
- IOS and IOS XE (4)
- Adaptive Security Appliance (ASA) (4)
- IOS Software (4)
- Identity Services Engine (3)
- IOS Software and Cisco IOS XE Software (3)
- Secure Firewall Management Center (FMC) (2)
- IOS (2)
- Unified Communications Manager (2)
- Secure Firewall Adaptive Security Appliance and Secure Firewall Threat Defense (2)
- AnyConnect Secure (2)
- IOS, XR, and XE Software (2)
- IOS XE Software (2)
- HyperFlex HX (2)
- Secure Email Gateway (1)
- Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management (1)
- Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) (1)
- Catalyst SD-WAN (1)
- Catalyst SD-WAN Manger (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.