AI description
CVE-2026-20303 identifies a collection of vulnerabilities within Cisco Catalyst SD-WAN Software, primarily stemming from improper input validation issues. These vulnerabilities are grouped under the Common Weakness Enumeration (CWE) CWE-20, representing a change in Cisco's typical disclosure approach where multiple underlying security defects are consolidated under a single CVE based on their common weakness class. This particular grouping encompasses problems such as input validation failures, path traversal, and external path control. The affected software includes Cisco Catalyst SD-WAN deployments across on-premises, Cisco SD-WAN Cloud-Pro, Cisco-managed SD-WAN Cloud, and Cisco SD-WAN for Government environments, regardless of device configuration. Cisco has released software hardening updates to address these internally discovered vulnerabilities, and no workarounds are available.
- Description
- As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20303 are related to improper input validation issues that are grouped under the Common Weakness Enumeration (CWE) CWE-20.
- Source
- psirt@cisco.com
- NVD status
- Awaiting Analysis
CVSS 3.1
- Type
- Secondary
- Base score
- 9.9
- Impact score
- 6
- Exploitability score
- 3.1
- Vector string
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- Severity
- CRITICAL
- psirt@cisco.com
- CWE-20
Hype score is a measure of social media activity compared against trending CVEs from the past 12 months. Max score 100.
- Hype score
1
Cisco issued 12 advisories disclosing 23 vulnerabilities, with Critical-rated flaws in Catalyst SD-WAN and IOS XE. SD-WAN issues CVE-2026-20303, CVE-2026-20304 and CVE-2026-20310 each score 9.9 on CVSSv3.1. IOS XE flaws include CVE-2026-20272 (9.8) and CVE-2026-20267 (9.0).
@WorldCyberNewsX
8 Aug 2026
10 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
> IOS XEでは7件の脆弱性が修正され、CVE-2026-20272(中略)とCVE-2026-20267(中略)は深刻度が「Critical」、残り5件は「High」となっている。 なんと。 シスコ、SD-WANやIOS XEなど複数製品の深刻な脆弱性を多数修正
@PutStickerOn
7 Aug 2026
1586 Impressions
3 Retweets
8 Likes
5 Bookmarks
0 Replies
0 Quotes
🔨シスコ、SD-WANやIOS XEなど複数製品の深刻な脆弱性を多数修正(CVE-2026-20303、CVE-2026-20304他) ⚠️中国Zbtlink製ルーターにバックドア 〜サイバーアラート8月7日〜 https://t.co/Z7DmcVTK7q
@MachinaRecord
7 Aug 2026
178 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2026-20303およびCVE-2026-20304:Cisco SD-WANの脆弱性がCVSSスコア9.9に該当 CVE-2026-20303 & CVE-2026-20304: Cisco SD-WAN Flaws Hit CVSS 9.9 #DailyCyberSecurity (Aug 5) https://t.co/4CcSHyeXXC
@foxbook
6 Aug 2026
305 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco SD-WAN vulnerability CVE-2026-20303 and CVE-2026-20304 reach CVSS 9.9. Cisco urges Catalyst SD-WAN customers to patch now. #Cisco #SDWAN #CVE202620303 #CVE202620304 #CyberSecurity #NetworkSecurity https://t.co/hImBW3VJ1j
@Daily_CyberSec
5 Aug 2026
400 Impressions
0 Retweets
2 Likes
1 Bookmark
0 Replies
0 Quotes