Current threats. Clear scope. Direct vendor guidance.
The TechGeeks Security Notice Center turns authoritative vendor and government disclosures into concise operator guidance. Each CVE has a stable issue page with applicability, priority, remediation boundaries, investigation notes, and direct primary-source links.
Browse all Security Notices · Subscribe to the Security Notices feed
Quick Answer
Start with confirmed exploitation, then vendor severity and exposed management-plane risk. Match the exact product, platform, release, feature, and exposure against the live advisory; preserve relevant off-device evidence; apply the vendor-directed fix; and validate service and security behavior. Keep severity, exploitation, ransomware association, and forensic-triage status separate. Patching closes a documented flaw but does not prove an exposed system was never compromised.
Last verified: September 17, 2026 UTC. CISA and vendor status can change; each issue page links the live advisory that controls affected and fixed release information.
Context
Coverage At A Glance
CVSS means Common Vulnerability Scoring System, a standard numeric measure of technical severity. It helps compare potential impact, but it does not tell you whether attackers are using a flaw.
The center contains 182 canonical CVE pages spanning Microsoft, Apple, Android and mobile components, network infrastructure, security platforms, and related enterprise technologies. Of those, 103 carry CISA Known Exploited Vulnerabilities evidence. Each CVE is counted once, even when multiple primary sources or vendor publications cover it.
Severity cards use published numeric CVSS base scores captured in the cited records: 46 Critical, 49 High, 38 Medium, and 1 Low. A further 48 notices are labeled CVSS not captured because a numeric score was not safely preserved in the research record. TechGeeks does not infer a score from CISA KEV status, a vendor label, or exploit evidence; those signals remain separate on each issue page.
Priority Highlights Across Vendors
This cross-vendor selection highlights confirmed exploitation, privilege, management-plane exposure, and severe impact across major operating-system, mobile, network, and security ecosystems. It is a starting point rather than a complete ranking; the searchable index covers every notice. TechGeeks priority tiers support triage and are not universal legal deadlines.
CVE-2026-81963: Windows Update Stack privilege escalation to SYSTEM
Microsoft — Windows
CISA KEV added 2026-09-08; vendor and CISA details are separated on the issue page.
Install the applicable September 2026 or later Windows cumulative update and verify the resulting Windows build against the live MSRC table.
CVE-2026-65400: macOS Screen Sharing authentication bypass
Apple — macOS
CISA KEV added 2026-08-18; vendor and CISA details are separated on the issue page.
Update every affected Mac to the newest supported macOS release; the minimum Apple-fixed branches are Tahoe 26.6.1, Sequoia 15.7.9, and Sonoma 14.8.9.
CVE-2026-58704: Pixel cellular-modem privilege escalation
Google — Pixel
CISA KEV added 2026-09-16; vendor and CISA details are separated on the issue page.
Install the current Pixel system update, restart the device, and verify that Android security update is 2026-09-05 or later.
CVE-2026-76460: Cisco ISE authentication bypass is actively exploited
Cisco — Identity Services Engine
CISA KEV added 2026-09-16; vendor and CISA details are separated on the issue page.
Restrict ISE management and control-plane access, preserve off-device evidence, review every deployment node, and upgrade to the fixed patch for the installed train. If malicious activity is suspected, follow Cisco TAC guidance and re-image affected nodes rather than treating patching as eradication.
CVE-2025-25249: Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
Fortinet — Multiple Products
CISA KEV added 2026-09-09; vendor and CISA details are separated on the issue page.
Confirm the exact product, release, exposure, and prerequisites against the live vendor advisory, then apply the vendor-listed update or mitigation. CISA added CVE-2025-25249 to KEV on 2026-09-09.
CVE-2026-50751: Check Point deprecated IKEv1 VPN authentication bypass
Check Point — Security Gateway
CISA KEV added 2026-06-08; vendor and CISA details are separated on the issue page.
Install the Check Point hotfix or disable deprecated IKEv1, then review VPN sessions, accounts, certificates, and gateway evidence.
CVE-2026-16812: Arista VeloCloud Orchestrator unauthenticated command injection
Arista — VeloCloud Orchestrator
CISA KEV added 2026-07-27; vendor and CISA details are separated on the issue page.
Restrict orchestrator exposure, preserve evidence and configuration, and upgrade the VCO branch to an advisory-listed fixed release. Review downstream managed-edge state and trust material if compromise is suspected.
CVE-2026-34910: UniFi OS input-validation flaw
Ubiquiti — UniFi OS
CISA KEV added 2026-06-23; vendor and CISA details are separated on the issue page.
Update every affected UniFi OS console or server to the product-specific fixed release in SAB-064 and review system and access logs for unexplained activity.
CVE-2025-37164: HPE OneView unauthenticated remote code execution
Hewlett Packard Enterprise (HPE) — OneView
CISA KEV added 2026-01-07; vendor and CISA details are separated on the issue page.
Confirm the exact OneView version and apply the HPE bulletin's fixed release or mitigation. Restrict management access until remediation is complete.
CVE-2026-20130: Cisco ISE hardening: Improper Neutralization Vulnerabilities
Cisco Identity Services Engine (ISE)
Cisco advisory SIR: Critical; CVE-specific SIR: Not separately stated; CVSS base: 10 (Critical). Cisco reported no public announcement or malicious use for this CVE at the last check.
Confirm the affected product, release, and configuration. Cisco provides no workaround; reduce exposure where operationally feasible. Upgrade to the CVE-specific First Fixed release in Cisco's advisory table.
CVE-2026-20324: Cisco Secure Firewall Management Center sftunnel Root Arbitrary Code Execution Vulnerability
Cisco Secure Firewall Management Center (FMC)
Cisco advisory SIR: Critical; CVE-specific SIR: Not separately stated; CVSS base: 9.9 (Critical). Cisco reported no public announcement or malicious use for this CVE at the last check.
Confirm the affected product, release, and configuration. Cisco provides no workaround; reduce exposure where operationally feasible. Enter the exact installed product, platform, and release in Cisco Software Checker and upgrade to the returned First Fixed release. The CVE-specific live advisory and Cisco Software Checker result control the First Fixed release; any combined hardening baseline is supplemental only.
All Security Notices
Every CVE below has one canonical page. The groups keep confirmed exploitation separate from vendor severity and from the materially revised older advisory.
Find a Security Notice
Filter the complete issue index by vendor, technology, response tier, or CVE and keyword.
Showing 182 of 182 notices
No notices match those filters. Reset one or more fields and try again.
CVE-2025-48595: Android Framework privilege escalationAndroid · Android & Mobile Components · P0 · CISA KEVCVE-2023-41974: iPhone and iPad kernel privilege escalationApple · Apple Platforms · P0 · CISA KEVCVE-2025-43510: Apple shared-memory kernel corruptionApple · Apple Platforms · P0 · CISA KEVCVE-2025-43520: Apple kernel memory write or system crashApple · Apple Platforms · P0 · CISA KEVCVE-2026-20700: Apple dyld arbitrary code execution in a targeted exploit chainApple · Apple Platforms · P0 · CISA KEVCVE-2026-65400: macOS Screen Sharing authentication bypassApple · Apple Platforms · P0 · CISA KEVCVE-2021-30952: Apple WebKit arbitrary code executionApple · Browsers & Web Components · P0 · CISA KEVCVE-2023-43000: Apple WebKit use-after-free memory corruptionApple · Browsers & Web Components · P0 · CISA KEVCVE-2025-31277: Apple WebKit memory corruptionApple · Browsers & Web Components · P0 · CISA KEVCVE-2026-16812: Arista VeloCloud Orchestrator unauthenticated command injectionArista · Network Management & Observability · P0 · CISA KEVCVE-2026-7473: Arista EOS tunnel decapsulation validation flawArista · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2026-50751: Check Point deprecated IKEv1 VPN authentication bypassCheck Point · Firewalls & VPN · P0 · CISA KEVCVE-2026-16232: Check Point SmartConsole token bypass to full administratorCheck Point · Network Management & Observability · P0 · CISA KEVCVE-2026-20045: Cisco Unified Communications Products Code Injection VulnerabilityCisco · Collaboration & Messaging · P0 · CISA KEVCVE-2026-20230: Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) VulnerabilityCisco · Collaboration & Messaging · P0 · CISA KEVCVE-2026-76438: Cisco BroadWorks CommPilot Application Software Authorization Bypass VulnerabilityCisco · Collaboration & Messaging · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-76461: Cisco Secure Email Gateway crafted-email root command executionCisco · Collaboration & Messaging · P0 · CISA KEVCVE-2024-20260: Cisco ASA and FTD SSL VPN denial-of-service scope expansionCisco · Firewalls & VPN · P1 · Advisory SIR High · CVE SIR Not separately statedCVE-2026-20079: Cisco FMC unauthenticated authentication bypass to rootCisco · Firewalls & VPN · P0 · CISA KEVCVE-2026-20120: Cisco FTD ACL bypass vulnerabilityCisco · Firewalls & VPN · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20121: Cisco FTD Bypass Access ListCisco · Firewalls & VPN · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20131: Cisco FMC unauthenticated Java deserialization RCE as rootCisco · Firewalls & VPN · P0 · CISA KEVCVE-2026-20135: Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR High · CVE SIR Not separately statedCVE-2026-20154: Cisco Secure Firewall Adaptive Security Appliance Software and Secure Firewall Threat Defense Software Logging Denial of ServiceCisco · Firewalls & VPN · P1 · Advisory SIR High · CVE SIR Not separately statedCVE-2026-20222: Cisco Secure Firewall ASA and FTD EIGRP Denial of Service VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR High · CVE SIR Not separately statedCVE-2026-20242: Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20248: Cisco Secure Firewall ASA and FTD TCP DNS Denial of Service VulnerabilityCisco · Firewalls & VPN · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20249: Cisco Secure Firewall ASA and FTD IKEv2 Certificate Authentication Denial of Service VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR High · CVE SIR Not separately statedCVE-2026-20250: Cisco Secure Firewall ASA and FTD for Firepower 3100 and 4200 Series DTLS Denial of Service VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR High · CVE SIR Not separately statedCVE-2026-20290: Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS Denial of Service VulnerabilityCisco · Firewalls & VPN · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20295: Cisco Secure FMC Software and Secure FTD Software sftunnel Memory Exhaustion DoS VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR High · CVE SIR HighCVE-2026-20316: Cisco FMC static credential is exploited and ransomware-linkedCisco · Firewalls & VPN · P0 · CISA KEVCVE-2026-20323: Cisco Secure FMC Software and Secure FTD Software sftunnel Unauthorized Authentication Bypass VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR High · CVE SIR HighCVE-2026-20324: Cisco Secure Firewall Management Center sftunnel Root Arbitrary Code Execution VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20329: Cisco ASA, FTD, and FMC hardening: Exceptional Conditions Handling VulnerabilitiesCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20330: Cisco ASA, FTD, and FMC hardening: Improper Neutralization VulnerabilitiesCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20331: Cisco ASA, FTD, and FMC hardening: Protection Mechanism Failure VulnerabilitiesCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20332: Cisco ASA, FTD, and FMC hardening: Improper Access Control VulnerabilitiesCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20333: Cisco ASA, FTD, and FMC hardening: Incorrect Comparison VulnerabilitiesCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20334: Cisco ASA, FTD, and FMC hardening: Coding Standards VulnerabilitiesCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20335: Cisco ASA, FTD, and FMC hardening: Incorrect Calculation VulnerabilitiesCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20336: Cisco ASA, FTD, and FMC hardening: Resource Lifetime Management VulnerabilitiesCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20340: Cisco Secure FMC Software Deserialization Arbitrary Root Command Execution VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-20341: Cisco Secure FMC Software sftunnel Deserialization Root Command Execution VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-20342: Cisco Secure FMC Software Arbitrary File Download VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-20343: Cisco Secure FMC Software Information Disclosure and Disk DoS VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-20344: Cisco Secure FMC Software SQL Injection VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-20349: Cisco ASA and FTD remote-access VPN denial of serviceCisco · Firewalls & VPN · P0 · CISA KEVCVE-2026-76412: Cisco Secure FMC Software Privilege Escalation to root VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-76413: Cisco Secure FMC Single Sign-On Token Forgery Account VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-76420: Cisco Secure FMC Software Peer Impersonation VulnerabilityCisco · Firewalls & VPN · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-20071: Cisco ISE Session Takeover VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-20072: Cisco ISE Information Disclosure VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-20130: Cisco ISE hardening: Improper Neutralization VulnerabilitiesCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20176: Cisco ISE Remote Code Execution VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-20192: Cisco ISE hardening: Access Control VulnerabilitiesCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20194: Cisco ISE hardening: Incorrect Resource Transfer VulnerabilitiesCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20211: Cisco ISE Remote Code Execution VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-20234: Cisco ISE hardening: Insufficiently Protected Credential VulnerabilitiesCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20235: Cisco Identity Services Engine Information Disclosure VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20237: Cisco ISE hardening: Input Validation VulnerabilitiesCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20247: Cisco ISE Unauthenticated SQL Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR High · CVE SIR HighCVE-2026-20282: Cisco ISE Authenticated Write VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-20283: Cisco ISE IPsec Open API Command Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-20284: Cisco ISE SXP REST API SQL Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-20285: Cisco ISE Authorization Bypass vulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20286: Cisco ISE Authorization Bypass vulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20287: Cisco ISE hardening: Improper Privilege Management VulnerabilitiesCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20300: Cisco ISE SQL Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR High · CVE SIR HighCVE-2026-20305: Cisco ISE Command Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-20306: Cisco ISE Command Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-20307: Cisco ISE Remote Code Execution VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-20309: Cisco Identity Services Engine Cross-Site Scripting VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20352: Cisco Identity Services Engine RADIUS Denial of Service VulnerabilityCisco · Identity & Access · P1 · Advisory SIR High · CVE SIR Not separately statedCVE-2026-76423: Cisco ISE REST API Authentication Bypass VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR CriticalCVE-2026-76424: Cisco ISE Arbitrary File Access VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-76425: Cisco ISE SQL Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR HighCVE-2026-76426: Cisco ISE REST API SQL Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR MediumCVE-2026-76427: Cisco ISE XML External Entity Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR MediumCVE-2026-76428: Cisco ISE Profiler SQL Injection VulnerabilityCisco · Identity & Access · P1 · Advisory SIR Critical · CVE SIR MediumCVE-2026-76431: Cisco ISE Arbitrary File Deletion VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-76432: Cisco ISE Arbitrary File Write VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-76433: Cisco ISE Information Disclosure VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-76434: Cisco ISE Arbitrary File Read VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-76439: Cisco ISE Remote Code Execution VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-76444: Cisco ISE Information Disclosure VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-76446: Cisco ISE External Entity Injection VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-76447: Cisco ISE Certificate Reload VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR MediumCVE-2026-76448: Cisco Identity Services Engine SQL Injection VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-76449: Cisco Identity Services Engine SQL Injection VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-76450: Cisco Identity Services Engine SQL Injection VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-76451: Cisco Identity Services Engine Certificate Management SQL Injection VulnerabilityCisco · Identity & Access · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-76460: Cisco ISE authentication bypass is actively exploitedCisco · Identity & Access · P0 · CISA KEVCVE-2026-20122: Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs VulnerabilityCisco · Network Management & Observability · P0 · CISA KEVCVE-2026-20127: Cisco Catalyst SD-WAN controller authentication bypass to fabric administrationCisco · Network Management & Observability · P0 · CISA KEVCVE-2026-20128: Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format VulnerabilityCisco · Network Management & Observability · P0 · CISA KEVCVE-2026-20133: Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor VulnerabilityCisco · Network Management & Observability · P0 · CISA KEVCVE-2026-20182: Cisco Catalyst SD-WAN Controller Authentication Bypass VulnerabilityCisco · Network Management & Observability · P0 · CISA KEVCVE-2026-20245: Cisco Catalyst SD-WAN authenticated root privilege escalationCisco · Network Management & Observability · P0 · CISA KEVCVE-2026-20262: Cisco Catalyst SD-WAN Manager arbitrary file writeCisco · Network Management & Observability · P0 · CISA KEVCVE-2026-20322: Cisco Nexus Dashboard hardening: Improper Access ControlCisco · Network Management & Observability · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20325: Cisco Nexus Dashboard hardening: Improper Neutralization of Special Elements used in a CommandCisco · Network Management & Observability · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20326: Cisco Nexus Dashboard hardening: Missing Authentication for Critical FunctionCisco · Network Management & Observability · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20350: Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection VulnerabilityCisco · Network Management & Observability · P2 · Advisory SIR Medium · CVE SIR Not separately statedCVE-2026-20360: Cisco Nexus Dashboard hardening: Information Exposure & Insecure HandlingCisco · Network Management & Observability · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-20361: Cisco Nexus Dashboard hardening: SQL InjectionCisco · Network Management & Observability · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2026-76409: Cisco Nexus Dashboard hardening: Improper Limitation of a PathnameCisco · Network Management & Observability · P1 · Advisory SIR Critical · CVE SIR Not separately statedCVE-2008-4128: Cisco IOS Cross-Site Request Forgery VulnerabilityCisco · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2022-20775: Cisco SD-WAN authenticated local path traversal to rootCisco · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2026-19490: NetScaler Gateway and AAA authentication bypassCitrix · Firewalls & VPN · P0 · CISA KEVCVE-2026-3055: Citrix NetScaler Out-of-Bounds Read VulnerabilityCitrix · Firewalls & VPN · P0 · CISA KEVCVE-2026-8452: NetScaler memory-bounds flaw can cause denial of serviceCitrix · Firewalls & VPN · P0 · CISA KEVCVE-2025-29635: D-Link DIR-823X authenticated command injection on an end-of-life routerD-Link · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2021-27137: DD-WRT Stack-Based Buffer Overflow VulnerabilityDD-WRT · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2025-53521: F5 BIG-IP APM unauthenticated remote code executionF5 · Firewalls & VPN · P0 · CISA KEVCVE-2026-21643: Fortinet FortiClient EMS SQL Injection VulnerabilityFortinet · Endpoint & Device Management · P0 · CISA KEVCVE-2026-35616: FortiClient EMS unauthenticated access-control bypass to code executionFortinet · Endpoint & Device Management · P0 · CISA KEVCVE-2025-25249: Fortinet Multiple Products Heap-based Buffer Overflow VulnerabilityFortinet · Firewalls & VPN · P0 · CISA KEVCVE-2025-68686: Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor VulnerabilityFortinet · Firewalls & VPN · P0 · CISA KEVCVE-2026-24858: FortiCloud SSO cross-account authentication bypassFortinet · Identity & Access · P0 · CISA KEVCVE-2026-25089: FortiSandbox second-order command injectionFortinet · Security Infrastructure · P0 · CISA KEVCVE-2026-39808: FortiSandbox unauthenticated command injectionFortinet · Security Infrastructure · P0 · CISA KEVCVE-2026-58704: Pixel cellular-modem privilege escalationGoogle · Android & Mobile Components · P0 · CISA KEVCVE-2026-3909: Skia out-of-bounds write exploited through crafted web contentGoogle · Browsers & Web Components · P0 · CISA KEVCVE-2025-37164: HPE OneView unauthenticated remote code executionHewlett Packard Enterprise (HPE) · Network Management & Observability · P0 · CISA KEVCVE-2026-10520: Ivanti Sentry OS Command Injection VulnerabilityIvanti · Endpoint & Device Management · P0 · CISA KEVCVE-2026-1281: Ivanti Endpoint Manager Mobile (EPMM) Code Injection VulnerabilityIvanti · Endpoint & Device Management · P0 · CISA KEVCVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) Code Injection VulnerabilityIvanti · Endpoint & Device Management · P0 · CISA KEVCVE-2026-1603: Ivanti Endpoint Manager (EPM) Authentication Bypass VulnerabilityIvanti · Endpoint & Device Management · P0 · CISA KEVCVE-2026-6973: Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation VulnerabilityIvanti · Endpoint & Device Management · P0 · CISA KEVCVE-2025-67038: Lantronix EDS5000 Code Injection VulnerabilityLantronix · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2008-0015: Legacy Windows Video ActiveX Control RCEMicrosoft · Browsers & Web Components · P0 · CISA KEVCVE-2010-0249: Legacy Internet Explorer use-after-free RCEMicrosoft · Browsers & Web Components · P0 · CISA KEVCVE-2010-0806: Legacy Internet Explorer use-after-free RCEMicrosoft · Browsers & Web Components · P0 · CISA KEVCVE-2026-21513: Windows MSHTML security-feature bypassMicrosoft · Browsers & Web Components · P0 · CISA KEVCVE-2023-21529: Exchange Server authenticated deserialization RCEMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2026-20963: SharePoint unauthenticated deserialization RCEMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2026-32201: SharePoint unauthenticated spoofing vulnerabilityMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2026-42897: Exchange Outlook Web Access cross-site scriptingMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2026-45659: SharePoint authenticated remote code executionMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2026-50522: SharePoint unauthenticated remote code executionMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2026-55040: SharePoint authentication bypassMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2026-56164: SharePoint missing-authentication privilege escalationMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2026-58644: SharePoint unauthenticated deserialization RCEMicrosoft · Collaboration & Messaging · P0 · CISA KEVCVE-2019-1068: SQL Server remote code executionMicrosoft · Databases · P0 · CISA KEVCVE-2024-43468: Configuration Manager unauthenticated SQL injectionMicrosoft · Endpoint & Device Management · P0 · CISA KEVCVE-2026-33825: Microsoft Defender local privilege escalationMicrosoft · Endpoint & Device Management · P0 · CISA KEVCVE-2026-41091: Microsoft Malware Protection Engine privilege escalationMicrosoft · Endpoint & Device Management · P0 · CISA KEVCVE-2026-45498: Microsoft Defender local denial of serviceMicrosoft · Endpoint & Device Management · P0 · CISA KEVCVE-2026-33824: Windows IKEv2 remote code executionMicrosoft · Firewalls & VPN · P0 · CISA KEVCVE-2026-56155: AD FS local privilege escalationMicrosoft · Identity & Access · P0 · CISA KEVCVE-2009-0238: Legacy Microsoft Excel file remote code executionMicrosoft · Productivity Applications · P0 · CISA KEVCVE-2009-0556: Legacy PowerPoint file code executionMicrosoft · Productivity Applications · P0 · CISA KEVCVE-2012-1854: Legacy VBA insecure library loading RCEMicrosoft · Productivity Applications · P0 · CISA KEVCVE-2026-21509: Microsoft Office OLE security-feature bypassMicrosoft · Productivity Applications · P0 · CISA KEVCVE-2026-21514: Microsoft Word OLE protection bypassMicrosoft · Productivity Applications · P0 · CISA KEVCVE-2008-4250: Legacy Windows Server Service RPC remote code executionMicrosoft · Windows Platform · P0 · CISA KEVCVE-2009-1537: Legacy DirectShow QuickTime parsing RCEMicrosoft · Windows Platform · P0 · CISA KEVCVE-2023-36424: Windows Common Log File System privilege escalationMicrosoft · Windows Platform · P0 · CISA KEVCVE-2025-60710: Windows link-following privilege escalationMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-20805: Desktop Window Manager local information disclosureMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-21510: Windows Shell and SmartScreen warning bypassMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-21519: Desktop Window Manager local privilege escalationMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-21525: Windows Remote Access Connection Manager denial of serviceMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-21533: Windows Remote Desktop Services local privilege escalationMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-32202: Windows Shell spoofing vulnerabilityMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-68820: Windows WinSock AFD local privilege escalationMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-81963: Windows Update Stack privilege escalation to SYSTEMMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-85880: Windows ALPC local privilege escalationMicrosoft · Windows Platform · P0 · CISA KEVCVE-2026-67277: MikroTik RouterOS btest unauthenticated memory disclosure and denial of serviceMikroTik · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2026-86060: MikroTik RouterOS MikroTrick policy-mask privilege escalationMikroTik · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2026-0257: PAN-OS GlobalProtect authentication bypassPalo Alto Networks · Firewalls & VPN · P0 · CISA KEVCVE-2026-0300: PAN-OS User-ID Authentication Portal unauthenticated root RCEPalo Alto Networks · Firewalls & VPN · P0 · CISA KEVCVE-2026-21385: Qualcomm graphics memory corruptionQualcomm · Android & Mobile Components · P0 · CISA KEVCVE-2026-15409: SonicWall SMA1000 unauthenticated WorkPlace SSRFSonicWall · Firewalls & VPN · P0 · CISA KEVCVE-2026-15410: SonicWall SMA1000 administrator code injectionSonicWall · Firewalls & VPN · P0 · CISA KEVCVE-2026-83548: SonicWall SMA1000 pre-authentication SSRF and proxy bypassSonicWall · Firewalls & VPN · P0 · CISA KEVCVE-2026-83549: SonicWall SMA1000 administrator command injection and RCESonicWall · Firewalls & VPN · P0 · CISA KEVCVE-2026-34908: UniFi OS improper access control allows unauthorized system changesUbiquiti · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2026-34909: UniFi OS path traversalUbiquiti · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2026-34910: UniFi OS input-validation flawUbiquiti · Routing, Switching & Wi-Fi · P0 · CISA KEVCVE-2025-34026: Versa Concerto Improper Authentication VulnerabilityVersa · Network Management & Observability · P0 · CISA KEV
Microsoft — CISA KEV — 38 notices
CVE-2026-85880: Windows ALPC local privilege escalation (KEV 2026-09-08)CVE-2026-81963: Windows Update Stack privilege escalation to SYSTEM (KEV 2026-09-08)CVE-2019-1068: SQL Server remote code execution (KEV 2026-08-26)CVE-2026-55040: SharePoint authentication bypass (KEV 2026-08-18)CVE-2026-33824: Windows IKEv2 remote code execution (KEV 2026-08-18)CVE-2026-68820: Windows WinSock AFD local privilege escalation (KEV 2026-08-11)CVE-2026-50522: SharePoint unauthenticated remote code execution (KEV 2026-07-22)CVE-2026-58644: SharePoint unauthenticated deserialization RCE (KEV 2026-07-16)CVE-2026-56164: SharePoint missing-authentication privilege escalation (KEV 2026-07-14)CVE-2026-56155: AD FS local privilege escalation (KEV 2026-07-14)CVE-2026-45659: SharePoint authenticated remote code execution (KEV 2026-07-01)CVE-2026-45498: Microsoft Defender local denial of service (KEV 2026-05-20)CVE-2026-41091: Microsoft Malware Protection Engine privilege escalation (KEV 2026-05-20)CVE-2010-0806: Legacy Internet Explorer use-after-free RCE (KEV 2026-05-20)CVE-2010-0249: Legacy Internet Explorer use-after-free RCE (KEV 2026-05-20)CVE-2009-1537: Legacy DirectShow QuickTime parsing RCE (KEV 2026-05-20)CVE-2008-4250: Legacy Windows Server Service RPC remote code execution (KEV 2026-05-20)CVE-2026-42897: Exchange Outlook Web Access cross-site scripting (KEV 2026-05-15)CVE-2026-32202: Windows Shell spoofing vulnerability (KEV 2026-04-28)CVE-2026-33825: Microsoft Defender local privilege escalation (KEV 2026-04-22)CVE-2026-32201: SharePoint unauthenticated spoofing vulnerability (KEV 2026-04-14)CVE-2009-0238: Legacy Microsoft Excel file remote code execution (KEV 2026-04-14)CVE-2025-60710: Windows link-following privilege escalation (KEV 2026-04-13)CVE-2023-36424: Windows Common Log File System privilege escalation (KEV 2026-04-13)CVE-2023-21529: Exchange Server authenticated deserialization RCE (KEV 2026-04-13)CVE-2012-1854: Legacy VBA insecure library loading RCE (KEV 2026-04-13)CVE-2026-20963: SharePoint unauthenticated deserialization RCE (KEV 2026-03-18)CVE-2008-0015: Legacy Windows Video ActiveX Control RCE (KEV 2026-02-17)CVE-2024-43468: Configuration Manager unauthenticated SQL injection (KEV 2026-02-12)CVE-2026-21533: Windows Remote Desktop Services local privilege escalation (KEV 2026-02-10)CVE-2026-21525: Windows Remote Access Connection Manager denial of service (KEV 2026-02-10)CVE-2026-21519: Desktop Window Manager local privilege escalation (KEV 2026-02-10)CVE-2026-21514: Microsoft Word OLE protection bypass (KEV 2026-02-10)CVE-2026-21513: Windows MSHTML security-feature bypass (KEV 2026-02-10)CVE-2026-21510: Windows Shell and SmartScreen warning bypass (KEV 2026-02-10)CVE-2026-21509: Microsoft Office OLE security-feature bypass (KEV 2026-01-26)CVE-2026-20805: Desktop Window Manager local information disclosure (KEV 2026-01-13)CVE-2009-0556: Legacy PowerPoint file code execution (KEV 2026-01-07)
Apple / macOS / iPhone / iPad — CISA KEV — 8 notices
CVE-2026-65400: macOS Screen Sharing authentication bypass (KEV 2026-08-18)CVE-2025-43520: Apple kernel memory write or system crash (KEV 2026-03-20)CVE-2025-43510: Apple shared-memory kernel corruption (KEV 2026-03-20)CVE-2025-31277: Apple WebKit memory corruption (KEV 2026-03-20)CVE-2023-43000: Apple WebKit use-after-free memory corruption (KEV 2026-03-05)CVE-2023-41974: iPhone and iPad kernel privilege escalation (KEV 2026-03-05)CVE-2021-30952: Apple WebKit arbitrary code execution (KEV 2026-03-05)CVE-2026-20700: Apple dyld arbitrary code execution in a targeted exploit chain (KEV 2026-02-12)
Android / Pixel / components — CISA KEV — 4 notices
CVE-2026-58704: Pixel cellular-modem privilege escalation (KEV 2026-09-16)CVE-2025-48595: Android Framework privilege escalation (KEV 2026-06-02)CVE-2026-3909: Skia out-of-bounds write exploited through crafted web content (KEV 2026-03-13)CVE-2026-21385: Qualcomm graphics memory corruption (KEV 2026-03-03)
Network and edge vendors — CISA KEV — 53 notices
CVE-2026-76460: Cisco ISE authentication bypass is actively exploited (KEV 2026-09-16)CVE-2026-76461: Cisco Secure Email Gateway crafted-email root command execution (KEV 2026-09-14)CVE-2026-86060: MikroTik RouterOS MikroTrick policy-mask privilege escalation (KEV 2026-09-10)CVE-2026-67277: MikroTik RouterOS btest unauthenticated memory disclosure and denial of service (KEV 2026-09-10)CVE-2026-20079: Cisco FMC unauthenticated authentication bypass to root (KEV 2026-09-09)CVE-2026-19490: NetScaler Gateway and AAA authentication bypass (KEV 2026-09-09)CVE-2025-25249: Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability (KEV 2026-09-09)CVE-2026-83549: SonicWall SMA1000 administrator command injection and RCE (KEV 2026-09-02)CVE-2026-83548: SonicWall SMA1000 pre-authentication SSRF and proxy bypass (KEV 2026-09-02)CVE-2026-8452: NetScaler memory-bounds flaw can cause denial of service (KEV 2026-08-26)CVE-2026-20349: Cisco ASA and FTD remote-access VPN denial of service (KEV 2026-08-11)CVE-2026-20316: Cisco FMC static credential is exploited and ransomware-linked (KEV 2026-07-29)CVE-2026-16812: Arista VeloCloud Orchestrator unauthenticated command injection (KEV 2026-07-27)CVE-2025-68686: Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (KEV 2026-07-27)CVE-2026-16232: Check Point SmartConsole token bypass to full administrator (KEV 2026-07-22)CVE-2021-27137: DD-WRT Stack-Based Buffer Overflow Vulnerability (KEV 2026-07-21)CVE-2026-39808: FortiSandbox unauthenticated command injection (KEV 2026-07-16)CVE-2026-25089: FortiSandbox second-order command injection (KEV 2026-07-16)CVE-2026-15410: SonicWall SMA1000 administrator code injection (KEV 2026-07-14)CVE-2026-15409: SonicWall SMA1000 unauthenticated WorkPlace SSRF (KEV 2026-07-14)CVE-2008-4128: Cisco IOS Cross-Site Request Forgery Vulnerability (KEV 2026-07-13)CVE-2026-20230: Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability (KEV 2026-06-25)CVE-2026-34910: UniFi OS input-validation flaw (KEV 2026-06-23)CVE-2026-34909: UniFi OS path traversal (KEV 2026-06-23)CVE-2026-34908: UniFi OS improper access control allows unauthorized system changes (KEV 2026-06-23)CVE-2025-67038: Lantronix EDS5000 Code Injection Vulnerability (KEV 2026-06-23)CVE-2026-20262: Cisco Catalyst SD-WAN Manager arbitrary file write (KEV 2026-06-15)CVE-2026-10520: Ivanti Sentry OS Command Injection Vulnerability (KEV 2026-06-11)CVE-2026-7473: Arista EOS tunnel decapsulation validation flaw (KEV 2026-06-09)CVE-2026-20245: Cisco Catalyst SD-WAN authenticated root privilege escalation (KEV 2026-06-09)CVE-2026-50751: Check Point deprecated IKEv1 VPN authentication bypass (KEV 2026-06-08)CVE-2026-0257: PAN-OS GlobalProtect authentication bypass (KEV 2026-05-29)CVE-2026-20182: Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability (KEV 2026-05-14)CVE-2026-6973: Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability (KEV 2026-05-07)CVE-2026-0300: PAN-OS User-ID Authentication Portal unauthenticated root RCE (KEV 2026-05-06)CVE-2025-29635: D-Link DIR-823X authenticated command injection on an end-of-life router (KEV 2026-04-24)CVE-2026-20133: Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (KEV 2026-04-20)CVE-2026-20128: Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability (KEV 2026-04-20)CVE-2026-20122: Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability (KEV 2026-04-20)CVE-2026-21643: Fortinet FortiClient EMS SQL Injection Vulnerability (KEV 2026-04-13)CVE-2026-1340: Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability (KEV 2026-04-08)CVE-2026-35616: FortiClient EMS unauthenticated access-control bypass to code execution (KEV 2026-04-06)CVE-2026-3055: Citrix NetScaler Out-of-Bounds Read Vulnerability (KEV 2026-03-30)CVE-2025-53521: F5 BIG-IP APM unauthenticated remote code execution (KEV 2026-03-27)CVE-2026-20131: Cisco FMC unauthenticated Java deserialization RCE as root (KEV 2026-03-19)CVE-2026-1603: Ivanti Endpoint Manager (EPM) Authentication Bypass Vulnerability (KEV 2026-03-09)CVE-2026-20127: Cisco Catalyst SD-WAN controller authentication bypass to fabric administration (KEV 2026-02-25)CVE-2022-20775: Cisco SD-WAN authenticated local path traversal to root (KEV 2026-02-25)CVE-2026-1281: Ivanti Endpoint Manager Mobile (EPMM) Code Injection Vulnerability (KEV 2026-01-29)CVE-2026-24858: FortiCloud SSO cross-account authentication bypass (KEV 2026-01-27)CVE-2025-34026: Versa Concerto Improper Authentication Vulnerability (KEV 2026-01-22)CVE-2026-20045: Cisco Unified Communications Products Code Injection Vulnerability (KEV 2026-01-21)CVE-2025-37164: HPE OneView unauthenticated remote code execution (KEV 2026-01-07)
Cisco PSIRT — Critical / High advisory SIR — 54 notices
CVE-2026-20130: Cisco ISE hardening: Improper Neutralization Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20176: Cisco ISE Remote Code Execution Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-20192: Cisco ISE hardening: Access Control Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20194: Cisco ISE hardening: Incorrect Resource Transfer Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20211: Cisco ISE Remote Code Execution Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-20234: Cisco ISE hardening: Insufficiently Protected Credential Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20237: Cisco ISE hardening: Input Validation Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20242: Cisco Secure Firewall Management Center Software Java Deserialization Remote Code Execution Vulnerability (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20284: Cisco ISE SXP REST API SQL Injection Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-20305: Cisco ISE Command Injection Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-20306: Cisco ISE Command Injection Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-20307: Cisco ISE Remote Code Execution Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-20322: Cisco Nexus Dashboard hardening: Improper Access Control (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20324: Cisco Secure Firewall Management Center sftunnel Root Arbitrary Code Execution Vulnerability (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20325: Cisco Nexus Dashboard hardening: Improper Neutralization of Special Elements used in a Command (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20326: Cisco Nexus Dashboard hardening: Missing Authentication for Critical Function (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20329: Cisco ASA, FTD, and FMC hardening: Exceptional Conditions Handling Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20330: Cisco ASA, FTD, and FMC hardening: Improper Neutralization Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20331: Cisco ASA, FTD, and FMC hardening: Protection Mechanism Failure Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20332: Cisco ASA, FTD, and FMC hardening: Improper Access Control Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20341: Cisco Secure FMC Software sftunnel Deserialization Root Command Execution Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-76420: Cisco Secure FMC Software Peer Impersonation Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-76423: Cisco ISE REST API Authentication Bypass Vulnerability (advisory SIR Critical; CVE SIR Critical)CVE-2026-20135: Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial of Service Vulnerability (advisory SIR High; CVE SIR Not separately stated)CVE-2026-20154: Cisco Secure Firewall Adaptive Security Appliance Software and Secure Firewall Threat Defense Software Logging Denial of Service (advisory SIR High; CVE SIR Not separately stated)CVE-2026-20222: Cisco Secure Firewall ASA and FTD EIGRP Denial of Service Vulnerability (advisory SIR High; CVE SIR Not separately stated)CVE-2026-20247: Cisco ISE Unauthenticated SQL Injection Vulnerability (advisory SIR High; CVE SIR High)CVE-2026-20249: Cisco Secure Firewall ASA and FTD IKEv2 Certificate Authentication Denial of Service Vulnerability (advisory SIR High; CVE SIR Not separately stated)CVE-2026-20250: Cisco Secure Firewall ASA and FTD for Firepower 3100 and 4200 Series DTLS Denial of Service Vulnerability (advisory SIR High; CVE SIR Not separately stated)CVE-2026-20282: Cisco ISE Authenticated Write Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-20283: Cisco ISE IPsec Open API Command Injection Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-20295: Cisco Secure FMC Software and Secure FTD Software sftunnel Memory Exhaustion DoS Vulnerability (advisory SIR High; CVE SIR High)CVE-2026-20300: Cisco ISE SQL Injection Vulnerability (advisory SIR High; CVE SIR High)CVE-2026-20323: Cisco Secure FMC Software and Secure FTD Software sftunnel Unauthorized Authentication Bypass Vulnerability (advisory SIR High; CVE SIR High)CVE-2026-20333: Cisco ASA, FTD, and FMC hardening: Incorrect Comparison Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20334: Cisco ASA, FTD, and FMC hardening: Coding Standards Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20335: Cisco ASA, FTD, and FMC hardening: Incorrect Calculation Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20336: Cisco ASA, FTD, and FMC hardening: Resource Lifetime Management Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20340: Cisco Secure FMC Software Deserialization Arbitrary Root Command Execution Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-20342: Cisco Secure FMC Software Arbitrary File Download Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-20343: Cisco Secure FMC Software Information Disclosure and Disk DoS Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-20344: Cisco Secure FMC Software SQL Injection Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-20352: Cisco Identity Services Engine RADIUS Denial of Service Vulnerability (advisory SIR High; CVE SIR Not separately stated)CVE-2026-20360: Cisco Nexus Dashboard hardening: Information Exposure & Insecure Handling (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-20361: Cisco Nexus Dashboard hardening: SQL Injection (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-76409: Cisco Nexus Dashboard hardening: Improper Limitation of a Pathname (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-76412: Cisco Secure FMC Software Privilege Escalation to root Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-76413: Cisco Secure FMC Single Sign-On Token Forgery Account Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-76424: Cisco ISE Arbitrary File Access Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-76425: Cisco ISE SQL Injection Vulnerability (advisory SIR Critical; CVE SIR High)CVE-2026-20287: Cisco ISE hardening: Improper Privilege Management Vulnerabilities (advisory SIR Critical; CVE SIR Not separately stated)CVE-2026-76426: Cisco ISE REST API SQL Injection Vulnerability (advisory SIR Critical; CVE SIR Medium)CVE-2026-76427: Cisco ISE XML External Entity Injection Vulnerability (advisory SIR Critical; CVE SIR Medium)CVE-2026-76428: Cisco ISE Profiler SQL Injection Vulnerability (advisory SIR Critical; CVE SIR Medium)
Cisco PSIRT — Medium advisory SIR — 24 notices
CVE-2026-20071: Cisco ISE Session Takeover Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-20072: Cisco ISE Information Disclosure Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-20120: Cisco FTD ACL bypass vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-20121: Cisco FTD Bypass Access List (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-20235: Cisco Identity Services Engine Information Disclosure Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-20248: Cisco Secure Firewall ASA and FTD TCP DNS Denial of Service Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-20285: Cisco ISE Authorization Bypass vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-20286: Cisco ISE Authorization Bypass vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-20290: Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS Denial of Service Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-20309: Cisco Identity Services Engine Cross-Site Scripting Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-20350: Cisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-76431: Cisco ISE Arbitrary File Deletion Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-76432: Cisco ISE Arbitrary File Write Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-76433: Cisco ISE Information Disclosure Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-76434: Cisco ISE Arbitrary File Read Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-76438: Cisco BroadWorks CommPilot Application Software Authorization Bypass Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-76439: Cisco ISE Remote Code Execution Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-76444: Cisco ISE Information Disclosure Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-76446: Cisco ISE External Entity Injection Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-76447: Cisco ISE Certificate Reload Vulnerability (advisory SIR Medium; CVE SIR Medium)CVE-2026-76448: Cisco Identity Services Engine SQL Injection Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-76449: Cisco Identity Services Engine SQL Injection Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-76450: Cisco Identity Services Engine SQL Injection Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)CVE-2026-76451: Cisco Identity Services Engine Certificate Management SQL Injection Vulnerability (advisory SIR Medium; CVE SIR Not separately stated)
Cisco PSIRT — materially revised older advisory — 1 notices
CVE-2024-20260: Cisco ASA and FTD SSL VPN denial-of-service scope expansion (advisory SIR High; CVE SIR Not separately stated)
Steps
If Your Product Matches
- Confirm: record the exact product, hardware or virtual platform, release, patch level, enabled feature, role, exposure, and advisory revision.
- Contain: restrict unnecessary management, VPN, portal, API, messaging, or service exposure using supported controls.
- Preserve: save external logs, accounts, sessions, configuration, and UTC context before evidence rotates.
- Prepare: verify off-device backups, console or out-of-band access, credentials, certificates, licenses, capacity, and the supported upgrade path.
- Remediate and validate: apply the vendor action, confirm the resulting version, then test service health, expected access, expected denial, dependencies, logging, failover, and monitoring.
- Investigate and recover: when exposure or evidence creates doubt, move from patch management to incident response and trusted recovery.
Notes
How To Read The Signals
- P0 — Act now: TechGeeks operational priority for confirmed exploitation. It is not a CVSS score or universal legal deadline.
- P1 — Urgent: Critical or High Cisco advisory SIR, or another urgent vendor impact, requiring prompt exact-match review and vendor-directed remediation.
- P2 — Review: Medium Cisco advisory SIR, or another review-tier vendor impact, that still requires applicability, exposure, and compensating-control review.
- CISA KEV: CISA has evidence the CVE was exploited; this does not state prevalence or prove a particular asset was compromised.
- Advisory SIR / CVE SIR / CVSS: separate vendor impact and scoring signals supplied by Cisco; none establishes exploitation by itself.
- Vendor 'not aware' wording: a time-bounded status statement, not proof of no exploitation.
Validation And Boundaries
This center is documentation-backed and does not replace vendor advisory databases, asset inventory, a vulnerability-management platform, or incident response. A KEV entry does not prove mass exploitation. A Critical rating does not prove exploitation. A clean indicator search does not prove a privileged attacker was absent. A successful update does not prove persistence was removed or every workflow is healthy. TechGeeks did not reproduce these exploits or independently test every patch.
Related TechGeeks Resources
- What to Do When a Device Hits CISA KEV
- Router CVE Exposure, Version, and Mitigation Checklist
- IoT Firmware Update and End-of-Support Checklist
- Live Protect and Runtime Vulnerability Shielding
References
- CISA Known Exploited Vulnerabilities catalog
- Official CISA KEV data mirror
- Cisco finalized September 16 security-advisory publication
- Cisco Security Advisory RSS feed
- Cisco Software Checker
Wrap-Up
Subscribe to the Security Notices feed, record exact product matches in your vulnerability queue, and assign owners by evidence and exposure. Open the linked vendor advisory immediately before each change because affected releases, fixed builds, and exploitation statements can be revised.
Correction policy: Material source changes trigger an issue-page update, an index reconciliation, and a new reader-visible verification date.
