CVE-2026-20304

Published Aug 5, 2026

Last updated 4 days ago

Overview

AI description

Automated description summarized from trusted sources.

CVE-2026-20304 identifies a set of vulnerabilities within Cisco Catalyst SD-WAN software, stemming from improper access control issues. These flaws are categorized under the Common Weakness Enumeration (CWE) CWE-284. The vulnerabilities were discovered internally by the Cisco Catalyst SD-WAN engineering team during a comprehensive security review. This CVE is part of a broader software hardening release by Cisco, which addresses multiple internally identified security concerns. The improper access control issues could potentially allow an attacker with low-level privileges to bypass security controls.

Description
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20304 are related to improper access control issues that are grouped under the Common Weakness Enumeration (CWE) CWE-284.
Source
psirt@cisco.com
NVD status
Awaiting Analysis

Risk scores

CVSS 3.1

Type
Secondary
Base score
9.9
Impact score
6
Exploitability score
3.1
Vector string
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Severity
CRITICAL

Weaknesses

psirt@cisco.com
CWE-284

Social media

Hype score is a measure of social media activity compared against trending CVEs from the past 12 months. Max score 100.

Hype score

1

  1. Cisco issued 12 advisories disclosing 23 vulnerabilities, with Critical-rated flaws in Catalyst SD-WAN and IOS XE. SD-WAN issues CVE-2026-20303, CVE-2026-20304 and CVE-2026-20310 each score 9.9 on CVSSv3.1. IOS XE flaws include CVE-2026-20272 (9.8) and CVE-2026-20267 (9.0).

    @WorldCyberNewsX

    8 Aug 2026

    10 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  2. > IOS XEでは7件の脆弱性が修正され、CVE-2026-20272(中略)とCVE-2026-20267(中略)は深刻度が「Critical」、残り5件は「High」となっている。 なんと。 シスコ、SD-WANやIOS XEなど複数製品の深刻な脆弱性を多数修正

    @PutStickerOn

    7 Aug 2026

    1586 Impressions

    3 Retweets

    8 Likes

    5 Bookmarks

    0 Replies

    0 Quotes

  3. 🔨シスコ、SD-WANやIOS XEなど複数製品の深刻な脆弱性を多数修正(CVE-2026-20303、CVE-2026-20304他) ⚠️中国Zbtlink製ルーターにバックドア 〜サイバーアラート8月7日〜 https://t.co/Z7DmcVTK7q

    @MachinaRecord

    7 Aug 2026

    178 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  4. CVE-2026-20303およびCVE-2026-20304:Cisco SD-WANの脆弱性がCVSSスコア9.9に該当 CVE-2026-20303 & CVE-2026-20304: Cisco SD-WAN Flaws Hit CVSS 9.9 #DailyCyberSecurity (Aug 5) https://t.co/4CcSHyeXXC

    @foxbook

    6 Aug 2026

    305 Impressions

    0 Retweets

    0 Likes

    0 Bookmarks

    0 Replies

    0 Quotes

  5. Cisco SD-WAN vulnerability CVE-2026-20303 and CVE-2026-20304 reach CVSS 9.9. Cisco urges Catalyst SD-WAN customers to patch now. #Cisco #SDWAN #CVE202620303 #CVE202620304 #CyberSecurity #NetworkSecurity https://t.co/hImBW3VJ1j

    @Daily_CyberSec

    5 Aug 2026

    400 Impressions

    0 Retweets

    2 Likes

    1 Bookmark

    0 Replies

    0 Quotes