{"schema_version":1,"title":"Cisco Catalyst SD-WAN Manager vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 12 vulnerabilities in Cisco Catalyst SD-WAN Manager: 0 in the last 7 days and 1 in the last 90 days, 7 of them critical and 7 exploited in the wild. The most recent, CVE-2026-20294, was published on 5 August 2026.","url":"https://junglewise.ai/threats/technologies/catalyst-sd-wan-manager","json_url":"https://junglewise.ai/threats/technologies/catalyst-sd-wan-manager.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/catalyst-sd-wan-manager","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":1,"all_time":12,"critical":7,"exploited":7,"last_7_days":0,"last_30_days":0,"last_90_days":1,"last_365_days":12},"latest":[{"cve":"CVE-2026-20294","cvss":6.5,"epss":0.0013,"slug":"cve-2026-20294-cisco-catalyst-sd-wan-manager-information-disclosure-in-web","title":"Cisco Catalyst SD-WAN Manager information disclosure in web interface","severity":"medium","exploited":false,"published_at":"2026-08-05T17:16:49.877+00:00","url":"https://junglewise.ai/threats/cve-2026-20294-cisco-catalyst-sd-wan-manager-information-disclosure-in-web"},{"cve":"CVE-2026-20262","cvss":6.5,"slug":"cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-in-web-ui","title":"Cisco Catalyst SD-WAN Manager arbitrary file write in web UI","severity":"critical","exploited":true,"published_at":"2026-06-15T18:16:34.82+00:00","url":"https://junglewise.ai/threats/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-in-web-ui"},{"cve":"CVE-2026-20245","cvss":7.8,"epss":0.0008,"slug":"cve-2026-20245-cisco-catalyst-sd-wan-manager-privilege-escalation-in-cli","title":"Cisco Catalyst SD-WAN Manager privilege escalation in CLI","severity":"critical","exploited":true,"published_at":"2026-06-04T23:17:31.763+00:00","url":"https://junglewise.ai/threats/cve-2026-20245-cisco-catalyst-sd-wan-manager-privilege-escalation-in-cli"},{"cve":"CVE-2026-20224","cvss":8.6,"epss":0.0069,"slug":"cve-2026-20224-cisco-catalyst-sd-wan-manager-xxe-in-web-ui","title":"Cisco Catalyst SD-WAN Manager XXE in web UI","severity":"high","exploited":false,"published_at":"2026-05-14T17:16:20.353+00:00","url":"https://junglewise.ai/threats/cve-2026-20224-cisco-catalyst-sd-wan-manager-xxe-in-web-ui"},{"cve":"CVE-2026-20210","cvss":5.4,"epss":0.0019,"slug":"cve-2026-20210-cisco-catalyst-sd-wan-manager-privilege-escalation-in-web-ui","title":"Cisco Catalyst SD-WAN Manager privilege escalation in web UI","severity":"medium","exploited":false,"published_at":"2026-05-14T17:16:20.057+00:00","url":"https://junglewise.ai/threats/cve-2026-20210-cisco-catalyst-sd-wan-manager-privilege-escalation-in-web-ui"},{"cve":"CVE-2026-20209","cvss":5.4,"epss":0.0019,"slug":"cve-2026-20209-cisco-catalyst-sd-wan-manager-privilege-escalation-in-web-ui","title":"Cisco Catalyst SD-WAN Manager privilege escalation in web UI","severity":"medium","exploited":false,"published_at":"2026-05-14T17:16:19.75+00:00","url":"https://junglewise.ai/threats/cve-2026-20209-cisco-catalyst-sd-wan-manager-privilege-escalation-in-web-ui"},{"cve":"CVE-2026-20182","cvss":10,"epss":0.779,"slug":"cve-2026-20182-cisco-catalyst-sd-wan-authentication-bypass-in-peering-mechanism","title":"Cisco Catalyst SD-WAN authentication bypass in peering mechanism","severity":"critical","exploited":true,"published_at":"2026-05-14T17:16:19.387+00:00","url":"https://junglewise.ai/threats/cve-2026-20182-cisco-catalyst-sd-wan-authentication-bypass-in-peering-mechanism"},{"cve":"CVE-2026-20133","cvss":7.5,"epss":0.0136,"slug":"cve-2026-20133-cisco-catalyst-sd-wan-manager-information-disclosure","title":"Cisco Catalyst SD-WAN Manager information disclosure","severity":"critical","exploited":true,"published_at":"2026-04-20T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2026-20133-cisco-catalyst-sd-wan-manager-information-disclosure"},{"cve":"CVE-2026-20122","cvss":5.4,"epss":0.0174,"slug":"cve-2026-20122-cisco-catalyst-sd-wan-manager-arbitrary-file-overwrite-via-api","title":"Cisco Catalyst SD-WAN Manager arbitrary file overwrite via API","severity":"critical","exploited":true,"published_at":"2026-04-20T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2026-20122-cisco-catalyst-sd-wan-manager-arbitrary-file-overwrite-via-api"},{"cve":"CVE-2026-20128","cvss":7.5,"epss":0.0009,"slug":"cve-2026-20128-cisco-catalyst-sd-wan-manager-recoverable-password-storage-in-dca","title":"Cisco Catalyst SD-WAN Manager recoverable password storage in DCA","severity":"critical","exploited":true,"published_at":"2026-04-20T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2026-20128-cisco-catalyst-sd-wan-manager-recoverable-password-storage-in-dca"},{"cve":"CVE-2026-20108","cvss":5.4,"epss":0.0016,"slug":"cve-2026-20108-cisco-catalyst-sd-wan-manager-xss-in-web-management-interface","title":"Cisco Catalyst SD-WAN Manager XSS in web management interface","severity":"medium","exploited":false,"published_at":"2026-03-25T16:16:14.42+00:00","url":"https://junglewise.ai/threats/cve-2026-20108-cisco-catalyst-sd-wan-manager-xss-in-web-management-interface"},{"cve":"CVE-2026-20127","cvss":10,"epss":0.4816,"slug":"cve-2026-20127-cisco-catalyst-sd-wan-auth-bypass-in-peering-authentication","title":"Cisco Catalyst SD-WAN auth bypass in peering authentication","severity":"critical","exploited":true,"published_at":"2026-02-25T17:25:29.477+00:00","url":"https://junglewise.ai/threats/cve-2026-20127-cisco-catalyst-sd-wan-auth-bypass-in-peering-authentication"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":1},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"Cisco IOS","slug":"ios","vulnerabilities":69,"url":"https://junglewise.ai/threats/technologies/ios"},{"name":"Cisco IOS XE","slug":"ios-xe","vulnerabilities":53,"url":"https://junglewise.ai/threats/technologies/ios-xe"},{"name":"Cisco Identity Services Engine","slug":"identity-services-engine","vulnerabilities":51,"url":"https://junglewise.ai/threats/technologies/identity-services-engine"},{"name":"Cisco Firepower Threat Defense Software","slug":"firepower-threat-defense-software","vulnerabilities":32,"url":"https://junglewise.ai/threats/technologies/firepower-threat-defense-software"},{"name":"Cisco IOS XR","slug":"ios-xr","vulnerabilities":30,"url":"https://junglewise.ai/threats/technologies/ios-xr"},{"name":"Cisco IOS XE Software","slug":"ios-xe-software","vulnerabilities":27,"url":"https://junglewise.ai/threats/technologies/ios-xe-software"},{"name":"Cisco Firepower Threat Defense","slug":"firepower-threat-defense","vulnerabilities":22,"url":"https://junglewise.ai/threats/technologies/firepower-threat-defense"},{"name":"Cisco Adaptive Security Appliance Software","slug":"secure-firewall-asa-software","vulnerabilities":22,"url":"https://junglewise.ai/threats/technologies/secure-firewall-asa-software"},{"name":"Cisco Ios Software","slug":"ios-software","vulnerabilities":19,"url":"https://junglewise.ai/threats/technologies/ios-software"},{"name":"Cisco ISE Passive Identity Connector","slug":"ise-passive-identity-connector","vulnerabilities":19,"url":"https://junglewise.ai/threats/technologies/ise-passive-identity-connector"},{"name":"Cisco Secure Firewall Management Center","slug":"secure-firewall-management-center","vulnerabilities":16,"url":"https://junglewise.ai/threats/technologies/secure-firewall-management-center"},{"name":"Cisco Adaptive Security Appliance (ASA)","slug":"adaptive-security-appliance-asa","vulnerabilities":10,"url":"https://junglewise.ai/threats/technologies/adaptive-security-appliance-asa"}],"technology":{"hub":true,"name":"Cisco Catalyst SD-WAN Manager","slug":"catalyst-sd-wan-manager","vendor":{"name":"Cisco","slug":"cisco","url":"https://junglewise.ai/threats/vendors/cisco"},"aliases":[],"category":"network-management-software","homepage":"https://www.cisco.com/c/en/us/products/routers/sd-wan/index.html","description":"A centralized management platform for configuring, monitoring, and managing Cisco SD-WAN fabric devices.","url":"https://junglewise.ai/threats/technologies/catalyst-sd-wan-manager"},"most_severe":[{"cve":"CVE-2026-20182","cvss":10,"epss":0.779,"slug":"cve-2026-20182-cisco-catalyst-sd-wan-authentication-bypass-in-peering-mechanism","title":"Cisco Catalyst SD-WAN authentication bypass in peering mechanism","severity":"critical","exploited":true,"published_at":"2026-05-14T17:16:19.387+00:00","url":"https://junglewise.ai/threats/cve-2026-20182-cisco-catalyst-sd-wan-authentication-bypass-in-peering-mechanism"},{"cve":"CVE-2026-20127","cvss":10,"epss":0.4816,"slug":"cve-2026-20127-cisco-catalyst-sd-wan-auth-bypass-in-peering-authentication","title":"Cisco Catalyst SD-WAN auth bypass in peering authentication","severity":"critical","exploited":true,"published_at":"2026-02-25T17:25:29.477+00:00","url":"https://junglewise.ai/threats/cve-2026-20127-cisco-catalyst-sd-wan-auth-bypass-in-peering-authentication"},{"cve":"CVE-2026-20245","cvss":7.8,"epss":0.0008,"slug":"cve-2026-20245-cisco-catalyst-sd-wan-manager-privilege-escalation-in-cli","title":"Cisco Catalyst SD-WAN Manager privilege escalation in CLI","severity":"critical","exploited":true,"published_at":"2026-06-04T23:17:31.763+00:00","url":"https://junglewise.ai/threats/cve-2026-20245-cisco-catalyst-sd-wan-manager-privilege-escalation-in-cli"},{"cve":"CVE-2026-20133","cvss":7.5,"epss":0.0136,"slug":"cve-2026-20133-cisco-catalyst-sd-wan-manager-information-disclosure","title":"Cisco Catalyst SD-WAN Manager information disclosure","severity":"critical","exploited":true,"published_at":"2026-04-20T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2026-20133-cisco-catalyst-sd-wan-manager-information-disclosure"},{"cve":"CVE-2026-20128","cvss":7.5,"epss":0.0009,"slug":"cve-2026-20128-cisco-catalyst-sd-wan-manager-recoverable-password-storage-in-dca","title":"Cisco Catalyst SD-WAN Manager recoverable password storage in DCA","severity":"critical","exploited":true,"published_at":"2026-04-20T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2026-20128-cisco-catalyst-sd-wan-manager-recoverable-password-storage-in-dca"},{"cve":"CVE-2026-20262","cvss":6.5,"slug":"cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-in-web-ui","title":"Cisco Catalyst SD-WAN Manager arbitrary file write in web UI","severity":"critical","exploited":true,"published_at":"2026-06-15T18:16:34.82+00:00","url":"https://junglewise.ai/threats/cve-2026-20262-cisco-catalyst-sd-wan-manager-arbitrary-file-write-in-web-ui"},{"cve":"CVE-2026-20122","cvss":5.4,"epss":0.0174,"slug":"cve-2026-20122-cisco-catalyst-sd-wan-manager-arbitrary-file-overwrite-via-api","title":"Cisco Catalyst SD-WAN Manager arbitrary file overwrite via API","severity":"critical","exploited":true,"published_at":"2026-04-20T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2026-20122-cisco-catalyst-sd-wan-manager-arbitrary-file-overwrite-via-api"},{"cve":"CVE-2026-20224","cvss":8.6,"epss":0.0069,"slug":"cve-2026-20224-cisco-catalyst-sd-wan-manager-xxe-in-web-ui","title":"Cisco Catalyst SD-WAN Manager XXE in web UI","severity":"high","exploited":false,"published_at":"2026-05-14T17:16:20.353+00:00","url":"https://junglewise.ai/threats/cve-2026-20224-cisco-catalyst-sd-wan-manager-xxe-in-web-ui"},{"cve":"CVE-2026-20294","cvss":6.5,"epss":0.0013,"slug":"cve-2026-20294-cisco-catalyst-sd-wan-manager-information-disclosure-in-web","title":"Cisco Catalyst SD-WAN Manager information disclosure in web interface","severity":"medium","exploited":false,"published_at":"2026-08-05T17:16:49.877+00:00","url":"https://junglewise.ai/threats/cve-2026-20294-cisco-catalyst-sd-wan-manager-information-disclosure-in-web"},{"cve":"CVE-2026-20210","cvss":5.4,"epss":0.0019,"slug":"cve-2026-20210-cisco-catalyst-sd-wan-manager-privilege-escalation-in-web-ui","title":"Cisco Catalyst SD-WAN Manager privilege escalation in web UI","severity":"medium","exploited":false,"published_at":"2026-05-14T17:16:20.057+00:00","url":"https://junglewise.ai/threats/cve-2026-20210-cisco-catalyst-sd-wan-manager-privilege-escalation-in-web-ui"}],"generated_at":"2026-09-26T09:11:00.170868+00:00"}