【Vulnerability Alert】Cisco Catalyst SD-WAN Contains Four Critical Cybersecurity Vulnerabilities
Source: Ministry of education information & communication security contingency platform
"" "" ""
| Publication Number | TACERT-ANA-2026080605080707 | Publication Time | 2026-08-06 17:24:08 |
| Incident Type | ANA-Vulnerability Alert | Discovery Time | 2026-08-06 17:24:08 |
| Impact Level | Low | ||
| [Subject] 【Vulnerability Alert】Cisco Catalyst SD-WAN Contains Four Critical Cybersecurity Vulnerabilities |
|||
| [Content]
Forwarded from TWCERTCC Cybersecurity Alert TWCERTCC-200-202608-00000005 Cisco Catalyst SD-WAN is Cisco's cloud-centric software-defined wide area network architecture, providing centralized management, secure encryption, and application performance optimization to ensure reliable connectivity across multi-cloud environments. The Catalyst SD-WAN software development team discovered multiple security vulnerabilities during an internal security review and has completed remediation. Currently, there is no evidence indicating that these vulnerabilities are being actively exploited. To assist customers in deploying security updates in a timely manner and simplify the vulnerability disclosure process, Cisco has publicly released the relevant vulnerability information and remediation recommendations. CVE-2026-20303 (CVSS: 9.9) is an Improper Input Validation vulnerability; CVE-2026-20304 (CVSS: 9.9) is an Improper Access Control vulnerability; CVE-2026-20310 (CVSS: 9.9) is an Improper Link Resolution Before File Access vulnerability; CVE-2026-20312 (CVSS: 8.8) is a Cleartext Storage of Sensitive Information vulnerability. Information Sharing Level: WHITE (the intelligence content is information that may be publicly disclosed) |
|||
| [Affected Platform]
Cisco Catalyst SD-WAN version 20.9 and earlier, Cisco Catalyst SD-WAN version 20.10, Cisco Catalyst SD-WAN version 20.11, Cisco Catalyst SD-WAN version 20.12, Cisco Catalyst SD-WAN version 20.13, Cisco Catalyst SD-WAN version 20.14, Cisco Catalyst SD-WAN version 20.15, Cisco Catalyst SD-WAN version 20.16, Cisco Catalyst SD-WAN version 20.18, Cisco Catalyst SD-WAN version 26.1 |
|||
|
[Recommended Actions] Please update to the following versions: Cisco Catalyst SD-WAN version 20.9.10 or later, Cisco Catalyst SD-WAN version 20.12.8.1 or later, Cisco Catalyst SD-WAN version 20.15.6 or later, Cisco Catalyst SD-WAN version 20.18.4 or later, Cisco Catalyst SD-WAN version 26.1.2 or later |
|||
|
[Reference] 1. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3K |
|||
If you have questions or suggestions regarding this notification, please feel free to contact us.
Ministry of education information & communication security contingency platform
Website: https://info.cert.tanet.edu.tw/
Phone: +886-7-5250211
Internet Phone: 98400000
E-Mail: service@cert.tanet.edu.tw





