{"schema_version":1,"title":"Cisco IOS vulnerabilities","summary":"Junglewise Threat Intelligence has tracked 69 vulnerabilities in Cisco IOS: 0 in the last 7 days and 1 in the last 90 days, 60 of them critical and 60 exploited in the wild. The most recent, CVE-2008-4128, was published on 13 July 2026.","url":"https://junglewise.ai/threats/technologies/ios","json_url":"https://junglewise.ai/threats/technologies/ios.json","publisher":"Junglewise Threat Intelligence","license":"CC-BY-4.0","license_url":"https://creativecommons.org/licenses/by/4.0/","attribution":"Junglewise Threat Intelligence, https://junglewise.ai/threats/technologies/ios","sources":"NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories","kind":"technology","counts":{"high":6,"all_time":69,"critical":60,"exploited":60,"last_7_days":0,"last_30_days":0,"last_90_days":1,"last_365_days":3},"latest":[{"cve":"CVE-2008-4128","cvss":9.3,"epss":0.1204,"slug":"cve-2008-4128-cisco-ios-csrf-in-http-administration-component","title":"Cisco IOS CSRF in HTTP Administration component","severity":"critical","exploited":true,"published_at":"2026-07-13T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2008-4128-cisco-ios-csrf-in-http-administration-component"},{"cve":"CVE-2023-41974","cvss":7.8,"epss":0.0022,"slug":"cve-2023-41974-apple-ios-and-ipados-use-after-free-in-kernel","title":"Apple iOS and iPadOS use-after-free in kernel","severity":"critical","exploited":true,"published_at":"2026-03-05T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2023-41974-apple-ios-and-ipados-use-after-free-in-kernel"},{"cve":"CVE-2025-20352","cvss":7.7,"epss":0.0364,"slug":"cve-2025-20352-cisco-ios-and-ios-xe-stack-overflow-in-snmp-subsystem","title":"Cisco IOS and IOS XE stack overflow in SNMP subsystem","severity":"critical","exploited":true,"published_at":"2025-09-29T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2025-20352-cisco-ios-and-ios-xe-stack-overflow-in-snmp-subsystem"},{"cve":"CVE-2025-43300","cvss":10,"epss":0.0446,"slug":"cve-2025-43300-apple-ios-ipados-and-macos-out-of-bounds-write-in-image-i-o","title":"Apple iOS, iPadOS, and macOS out-of-bounds write in Image I/O","severity":"critical","exploited":true,"published_at":"2025-08-21T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2025-43300-apple-ios-ipados-and-macos-out-of-bounds-write-in-image-i-o"},{"cve":"CVE-2025-24200","cvss":6.1,"slug":"cve-2025-24200-apple-ios-and-ipados-incorrect-authorization-vulnerability","title":"Apple iOS and iPadOS Incorrect Authorization Vulnerability","severity":"critical","exploited":true,"published_at":"2025-02-12T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2025-24200-apple-ios-and-ipados-incorrect-authorization-vulnerability"},{"cve":"CVE-2023-20109","cvss":6.6,"slug":"cve-2023-20109-cisco-ios-and-ios-xe-group-encrypted-transport-vpn-out-of-bounds","title":"Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability","severity":"critical","exploited":true,"published_at":"2023-10-10T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2023-20109-cisco-ios-and-ios-xe-group-encrypted-transport-vpn-out-of-bounds"},{"cve":"CVE-2023-42824","cvss":7.8,"slug":"cve-2023-42824-apple-ios-and-ipados-kernel-privilege-escalation-vulnerability","title":"Apple iOS and iPadOS Kernel Privilege Escalation Vulnerability","severity":"critical","exploited":true,"published_at":"2023-10-05T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2023-42824-apple-ios-and-ipados-kernel-privilege-escalation-vulnerability"},{"cve":"CVE-2023-41061","cvss":7.8,"slug":"cve-2023-41061-apple-ios-ipados-and-watchos-wallet-code-execution-vulnerability","title":"Apple iOS, iPadOS, and watchOS Wallet Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2023-09-11T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2023-41061-apple-ios-ipados-and-watchos-wallet-code-execution-vulnerability"},{"cve":"CVE-2023-41064","cvss":7.8,"slug":"cve-2023-41064-apple-ios-ipados-and-macos-imageio-buffer-overflow-vulnerability","title":"Apple iOS, iPadOS, and macOS ImageIO Buffer Overflow Vulnerability","severity":"critical","exploited":true,"published_at":"2023-09-11T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2023-41064-apple-ios-ipados-and-macos-imageio-buffer-overflow-vulnerability"},{"cve":"CVE-2016-6415","cvss":7.5,"slug":"cve-2016-6415-cisco-ios-ios-xr-and-ios-xe-ikev1-information-disclosure","title":"Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability","severity":"critical","exploited":true,"published_at":"2023-05-19T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2016-6415-cisco-ios-ios-xr-and-ios-xe-ikev1-information-disclosure"},{"cve":"CVE-2004-1464","cvss":5.9,"slug":"cve-2004-1464-cisco-ios-denial-of-service-vulnerability","title":"Cisco IOS Denial-of-Service Vulnerability","severity":"critical","exploited":true,"published_at":"2023-05-19T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2004-1464-cisco-ios-denial-of-service-vulnerability"},{"cve":"CVE-2017-6742","cvss":8.8,"slug":"cve-2017-6742-cisco-ios-and-ios-xe-software-snmp-remote-code-execution","title":"Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2023-04-19T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2017-6742-cisco-ios-and-ios-xe-software-snmp-remote-code-execution"},{"cve":"CVE-2023-28206","cvss":8.6,"slug":"cve-2023-28206-apple-ios-ipados-and-macos-iosurfaceaccelerator-out-of-bounds","title":"Apple iOS, iPadOS, and macOS IOSurfaceAccelerator Out-of-Bounds Write Vulnerability","severity":"critical","exploited":true,"published_at":"2023-04-10T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2023-28206-apple-ios-ipados-and-macos-iosurfaceaccelerator-out-of-bounds"},{"cve":"CVE-2021-30900","cvss":7.8,"slug":"cve-2021-30900-apple-ios-ipados-and-macos-out-of-bounds-write-vulnerability","title":"Apple iOS, iPadOS, and macOS Out-of-Bounds Write Vulnerability","severity":"critical","exploited":true,"published_at":"2023-03-30T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2021-30900-apple-ios-ipados-and-macos-out-of-bounds-write-vulnerability"},{"cve":"CVE-2022-42856","cvss":8.8,"slug":"cve-2022-42856-apple-ios-type-confusion-vulnerability","title":"Apple iOS Type Confusion Vulnerability","severity":"critical","exploited":true,"published_at":"2022-12-14T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-42856-apple-ios-type-confusion-vulnerability"},{"cve":"CVE-2022-42827","cvss":7.8,"slug":"cve-2022-42827-apple-ios-and-ipados-out-of-bounds-write-vulnerability","title":"Apple iOS and iPadOS Out-of-Bounds Write Vulnerability","severity":"critical","exploited":true,"published_at":"2022-10-25T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-42827-apple-ios-and-ipados-out-of-bounds-write-vulnerability"},{"cve":"CVE-2022-32917","cvss":7.8,"slug":"cve-2022-32917-apple-ios-ipados-and-macos-remote-code-execution-vulnerability","title":"Apple iOS, iPadOS, and macOS Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2022-09-14T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-32917-apple-ios-ipados-and-macos-remote-code-execution-vulnerability"},{"cve":"CVE-2020-9934","cvss":5.5,"slug":"cve-2020-9934-apple-ios-ipados-and-macos-input-validation-vulnerability","title":"Apple iOS, iPadOS, and macOS Input Validation Vulnerability","severity":"critical","exploited":true,"published_at":"2022-09-08T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2020-9934-apple-ios-ipados-and-macos-input-validation-vulnerability"},{"cve":"CVE-2021-31010","cvss":7.5,"slug":"cve-2021-31010-apple-ios-macos-watchos-sandbox-bypass-vulnerability","title":"Apple iOS, macOS, watchOS Sandbox Bypass Vulnerability","severity":"critical","exploited":true,"published_at":"2022-08-25T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2021-31010-apple-ios-macos-watchos-sandbox-bypass-vulnerability"},{"cve":"CVE-2022-32893","cvss":8.8,"slug":"cve-2022-32893-apple-ios-and-macos-out-of-bounds-write-vulnerability","title":"Apple iOS and macOS Out-of-Bounds Write Vulnerability","severity":"critical","exploited":true,"published_at":"2022-08-18T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-32893-apple-ios-and-macos-out-of-bounds-write-vulnerability"},{"cve":"CVE-2022-32894","cvss":7.8,"slug":"cve-2022-32894-apple-ios-and-macos-out-of-bounds-write-vulnerability","title":"Apple iOS and macOS Out-of-Bounds Write Vulnerability","severity":"critical","exploited":true,"published_at":"2022-08-18T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-32894-apple-ios-and-macos-out-of-bounds-write-vulnerability"},{"cve":"CVE-2021-30983","cvss":7.8,"slug":"cve-2021-30983-apple-ios-and-ipados-buffer-overflow-vulnerability","title":"Apple iOS and iPadOS Buffer Overflow Vulnerability","severity":"critical","exploited":true,"published_at":"2022-06-27T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2021-30983-apple-ios-and-ipados-buffer-overflow-vulnerability"},{"cve":"CVE-2016-4656","cvss":7.8,"slug":"cve-2016-4656-apple-ios-memory-corruption-vulnerability","title":"Apple iOS Memory Corruption Vulnerability","severity":"critical","exploited":true,"published_at":"2022-05-24T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2016-4656-apple-ios-memory-corruption-vulnerability"},{"cve":"CVE-2016-4657","cvss":8.8,"slug":"cve-2016-4657-apple-ios-webkit-memory-corruption-vulnerability","title":"Apple iOS Webkit Memory Corruption Vulnerability","severity":"critical","exploited":true,"published_at":"2022-05-24T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2016-4657-apple-ios-webkit-memory-corruption-vulnerability"},{"cve":"CVE-2016-4655","cvss":5.5,"slug":"cve-2016-4655-apple-ios-information-disclosure-vulnerability","title":"Apple iOS Information Disclosure Vulnerability","severity":"critical","exploited":true,"published_at":"2022-05-24T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2016-4655-apple-ios-information-disclosure-vulnerability"}],"weekly":[{"week":"2026-06-29","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-06","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-13","critical":1,"exploited":1,"vulnerabilities":1},{"week":"2026-07-20","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-07-27","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-03","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-10","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-17","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-24","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-08-31","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-07","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-14","critical":0,"exploited":0,"vulnerabilities":0},{"week":"2026-09-21","critical":0,"exploited":0,"vulnerabilities":0}],"related":[{"name":"Cisco IOS XE","slug":"ios-xe","vulnerabilities":53,"url":"https://junglewise.ai/threats/technologies/ios-xe"},{"name":"Cisco Identity Services Engine","slug":"identity-services-engine","vulnerabilities":51,"url":"https://junglewise.ai/threats/technologies/identity-services-engine"},{"name":"Cisco Firepower Threat Defense Software","slug":"firepower-threat-defense-software","vulnerabilities":32,"url":"https://junglewise.ai/threats/technologies/firepower-threat-defense-software"},{"name":"Cisco IOS XR","slug":"ios-xr","vulnerabilities":30,"url":"https://junglewise.ai/threats/technologies/ios-xr"},{"name":"Cisco IOS XE Software","slug":"ios-xe-software","vulnerabilities":27,"url":"https://junglewise.ai/threats/technologies/ios-xe-software"},{"name":"Cisco Firepower Threat Defense","slug":"firepower-threat-defense","vulnerabilities":22,"url":"https://junglewise.ai/threats/technologies/firepower-threat-defense"},{"name":"Cisco Adaptive Security Appliance Software","slug":"secure-firewall-asa-software","vulnerabilities":22,"url":"https://junglewise.ai/threats/technologies/secure-firewall-asa-software"},{"name":"Cisco Ios Software","slug":"ios-software","vulnerabilities":19,"url":"https://junglewise.ai/threats/technologies/ios-software"},{"name":"Cisco ISE Passive Identity Connector","slug":"ise-passive-identity-connector","vulnerabilities":19,"url":"https://junglewise.ai/threats/technologies/ise-passive-identity-connector"},{"name":"Cisco Secure Firewall Management Center","slug":"secure-firewall-management-center","vulnerabilities":16,"url":"https://junglewise.ai/threats/technologies/secure-firewall-management-center"},{"name":"Cisco Catalyst SD-WAN Manager","slug":"catalyst-sd-wan-manager","vulnerabilities":12,"url":"https://junglewise.ai/threats/technologies/catalyst-sd-wan-manager"},{"name":"Cisco Adaptive Security Appliance (ASA)","slug":"adaptive-security-appliance-asa","vulnerabilities":10,"url":"https://junglewise.ai/threats/technologies/adaptive-security-appliance-asa"}],"technology":{"hub":true,"name":"Cisco IOS","slug":"ios","vendor":{"name":"Cisco","slug":"cisco","url":"https://junglewise.ai/threats/vendors/cisco"},"aliases":[],"category":"operating-system","homepage":"https://www.cisco.com/c/en/us/products/ios-nx-os-software/index.html","description":"A proprietary operating system used on Cisco Systems routers and network switches.","url":"https://junglewise.ai/threats/technologies/ios"},"most_severe":[{"cve":"CVE-2025-43300","cvss":10,"epss":0.0446,"slug":"cve-2025-43300-apple-ios-ipados-and-macos-out-of-bounds-write-in-image-i-o","title":"Apple iOS, iPadOS, and macOS out-of-bounds write in Image I/O","severity":"critical","exploited":true,"published_at":"2025-08-21T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2025-43300-apple-ios-ipados-and-macos-out-of-bounds-write-in-image-i-o"},{"cve":"CVE-2017-3881","cvss":9.8,"slug":"cve-2017-3881-cisco-ios-and-ios-xe-remote-code-execution-vulnerability","title":"Cisco IOS and IOS XE Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2022-03-25T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2017-3881-cisco-ios-and-ios-xe-remote-code-execution-vulnerability"},{"cve":"CVE-2018-0151","cvss":9.8,"slug":"cve-2018-0151-cisco-ios-software-and-cisco-ios-xe-software-quality-of-service","title":"Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2022-03-03T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2018-0151-cisco-ios-software-and-cisco-ios-xe-software-quality-of-service"},{"cve":"CVE-2017-12240","cvss":9.8,"slug":"cve-2017-12240-cisco-ios-and-ios-xe-software-dhcp-remote-code-execution","title":"Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2022-03-03T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2017-12240-cisco-ios-and-ios-xe-software-dhcp-remote-code-execution"},{"cve":"CVE-2022-22587","cvss":9.8,"slug":"cve-2022-22587-apple-memory-corruption-vulnerability","title":"Apple Memory Corruption Vulnerability","severity":"critical","exploited":true,"published_at":"2022-01-28T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-22587-apple-memory-corruption-vulnerability"},{"cve":"CVE-2018-0171","cvss":9.8,"slug":"cve-2018-0171-cisco-ios-and-ios-xe-software-smart-install-remote-code-execution","title":"Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2021-11-03T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2018-0171-cisco-ios-and-ios-xe-software-smart-install-remote-code-execution"},{"cve":"CVE-2008-4128","cvss":9.3,"epss":0.1204,"slug":"cve-2008-4128-cisco-ios-csrf-in-http-administration-component","title":"Cisco IOS CSRF in HTTP Administration component","severity":"critical","exploited":true,"published_at":"2026-07-13T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2008-4128-cisco-ios-csrf-in-http-administration-component"},{"cve":"CVE-2017-6742","cvss":8.8,"slug":"cve-2017-6742-cisco-ios-and-ios-xe-software-snmp-remote-code-execution","title":"Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability","severity":"critical","exploited":true,"published_at":"2023-04-19T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2017-6742-cisco-ios-and-ios-xe-software-snmp-remote-code-execution"},{"cve":"CVE-2022-42856","cvss":8.8,"slug":"cve-2022-42856-apple-ios-type-confusion-vulnerability","title":"Apple iOS Type Confusion Vulnerability","severity":"critical","exploited":true,"published_at":"2022-12-14T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-42856-apple-ios-type-confusion-vulnerability"},{"cve":"CVE-2022-32893","cvss":8.8,"slug":"cve-2022-32893-apple-ios-and-macos-out-of-bounds-write-vulnerability","title":"Apple iOS and macOS Out-of-Bounds Write Vulnerability","severity":"critical","exploited":true,"published_at":"2022-08-18T00:00:00+00:00","url":"https://junglewise.ai/threats/cve-2022-32893-apple-ios-and-macos-out-of-bounds-write-vulnerability"}],"generated_at":"2026-09-26T09:11:00.170868+00:00"}