AI description
CVE-2026-20304 identifies a set of vulnerabilities within Cisco Catalyst SD-WAN software, stemming from improper access control issues. These flaws are categorized under the Common Weakness Enumeration (CWE) CWE-284. The vulnerabilities were discovered internally by the Cisco Catalyst SD-WAN engineering team during a comprehensive security review. This CVE is part of a broader software hardening release by Cisco, which addresses multiple internally identified security concerns. The improper access control issues could potentially allow an attacker with low-level privileges to bypass security controls.
- Description
- As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20304 are related to improper access control issues that are grouped under the Common Weakness Enumeration (CWE) CWE-284.
- Source
- psirt@cisco.com
- NVD status
- Awaiting Analysis
CVSS 3.1
- Type
- Secondary
- Base score
- 9.9
- Impact score
- 6
- Exploitability score
- 3.1
- Vector string
- CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
- Severity
- CRITICAL
- psirt@cisco.com
- CWE-284
Hype score is a measure of social media activity compared against trending CVEs from the past 12 months. Max score 100.
- Hype score
1
Cisco issued 12 advisories disclosing 23 vulnerabilities, with Critical-rated flaws in Catalyst SD-WAN and IOS XE. SD-WAN issues CVE-2026-20303, CVE-2026-20304 and CVE-2026-20310 each score 9.9 on CVSSv3.1. IOS XE flaws include CVE-2026-20272 (9.8) and CVE-2026-20267 (9.0).
@WorldCyberNewsX
8 Aug 2026
10 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
> IOS XEでは7件の脆弱性が修正され、CVE-2026-20272(中略)とCVE-2026-20267(中略)は深刻度が「Critical」、残り5件は「High」となっている。 なんと。 シスコ、SD-WANやIOS XEなど複数製品の深刻な脆弱性を多数修正
@PutStickerOn
7 Aug 2026
1586 Impressions
3 Retweets
8 Likes
5 Bookmarks
0 Replies
0 Quotes
🔨シスコ、SD-WANやIOS XEなど複数製品の深刻な脆弱性を多数修正(CVE-2026-20303、CVE-2026-20304他) ⚠️中国Zbtlink製ルーターにバックドア 〜サイバーアラート8月7日〜 https://t.co/Z7DmcVTK7q
@MachinaRecord
7 Aug 2026
178 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
CVE-2026-20303およびCVE-2026-20304:Cisco SD-WANの脆弱性がCVSSスコア9.9に該当 CVE-2026-20303 & CVE-2026-20304: Cisco SD-WAN Flaws Hit CVSS 9.9 #DailyCyberSecurity (Aug 5) https://t.co/4CcSHyeXXC
@foxbook
6 Aug 2026
305 Impressions
0 Retweets
0 Likes
0 Bookmarks
0 Replies
0 Quotes
Cisco SD-WAN vulnerability CVE-2026-20303 and CVE-2026-20304 reach CVSS 9.9. Cisco urges Catalyst SD-WAN customers to patch now. #Cisco #SDWAN #CVE202620303 #CVE202620304 #CyberSecurity #NetworkSecurity https://t.co/hImBW3VJ1j
@Daily_CyberSec
5 Aug 2026
400 Impressions
0 Retweets
2 Likes
1 Bookmark
0 Replies
0 Quotes