cisco records
6,752 published records for vendor cisco.
Researcher profile
- Entered KEV
- 104 · 1.5%
- Weaponized
- 151 · 2.2%
- Pre-auth RCE
- 648
- With a fix record
- 1%
- Median publish → KEV
- 996 days
Recurring classes
- CWE-20 Improper Input Validation1,020
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')693
- CWE-399 Resource Management Errors512
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer357
- CWE-264 Permissions, Privileges, and Access Controls349
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor301
The weakness classes this vendor ships most often: where to look.
CWEAll records
6,752 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
100Now | CVE-2021-44228Weaponized | Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpointsapache · log4j · CWE-20 | Critical10.0 | KEV | 100.0% | Dec 10, 2021 |
100Now | CVE-2023-20198Weaponized | Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS XE Software.cisco · ios xe · CWE-420 | Critical10.0 | KEV | 99.6% | Oct 16, 2023 |
100Now | CVE-2025-32433Weaponized | Erlang/OTP SSH Vulnerable to Pre-Authentication RCEerlang · erlang\/otp · CWE-306 | Critical10.0 | KEV | 98.8% | Apr 16, 2025 |
99Now | CVE-2021-1498Weaponized | Cisco HyperFlex HX Command Injection Vulnerabilitiescisco · hyperflex hx data platform · CWE-78 | Critical9.8 | KEV | 100.0% | May 6, 2021 |
99Now | CVE-2021-1497Weaponized | Cisco HyperFlex HX Command Injection Vulnerabilitiescisco · hyperflex hx data platform · CWE-78 | Critical9.8 | KEV | 99.9% | May 6, 2021 |
99Now | CVE-2022-22965Weaponized | A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.vmware · spring framework · CWE-94 | Critical9.8 | KEV | 99.6% | Apr 1, 2022 |
99Now | CVE-2018-0171Weaponized | A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attackercisco · ios · CWE-20 | Critical9.8 | KEV | 99.5% | Mar 28, 2018 |
99Now | CVE-2017-3881Weaponized | A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthecisco · ios · CWE-20 | Critical9.8 | KEV | 99.0% | Mar 17, 2017 |
99Now | CVE-2025-20281Weaponized | Cisco ISE API Unauthenticated Remote Code Execution Vulnerabilitycisco · identity services engine · CWE-74 | Critical10.0 | KEV | 97.6% | Jun 25, 2025 |
98Now | CVE-2024-20439Weaponized | A vulnerability in Cisco Smart Licensing Utility (CSLU) could allow an unauthenticated, remote attacker to log into an affected system by uscisco · smart license utility · CWE-912 | Critical9.8 | KEV | 97.1% | Sep 4, 2024 |
97Now | CVE-2026-20182Weaponized | Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerabilitycisco · catalyst sd-wan manager · CWE-287 | Critical10.0 | KEV | 91.5% | May 14, 2026 |
97Now | CVE-2026-20127Weaponized | Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerabilitycisco · catalyst sd-wan manager · CWE-287 | Critical10.0 | KEV | 88.5% | Feb 25, 2026 |
96Now | CVE-2026-20079Weaponized | Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerabilitycisco · secure firewall management center · CWE-288 | Critical10.0 | KEV | 88.2% | Mar 4, 2026 |
94Now | CVE-2020-3161Weaponized | Cisco IP Phones Web Server Remote Code Execution and Denial of Service Vulnerabilitycisco · ip phone 8865 firmware · CWE-20 | Critical9.8 | KEV | 83.9% | Apr 15, 2020 |
92Now | CVE-2017-9805Weaponized | The REST Plugin in Apache Struts 2.1.1 through 2.3.x before 2.3.34 and 2.5.x before 2.5.13 uses an XStreamHandler with an instance of XStreaapache · struts · CWE-502 | High8.1 | KEV | 99.4% | Sep 15, 2017 |
91Now | CVE-2016-6366Weaponized | Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V,cisco · pix firewall software · CWE-120 | High8.8 | KEV | 87.6% | Aug 18, 2016 |
91Now | CVE-2022-20699Weaponized | Cisco Small Business RV Series Routers Vulnerabilitiescisco · rv340 firmware · CWE-121 | Critical9.8 | KEV | 72.5% | Feb 10, 2022 |
90Now | CVE-2023-44487Weaponized | The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, assiemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmware · CWE-400 | High7.5 | KEV | 100.0% | Oct 10, 2023 |
90Now | CVE-2020-3452Weaponized | Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulnerabilitycisco · adaptive security appliance software · CWE-20 | High7.5 | KEV | 100.0% | Jul 22, 2020 |
90Now | CVE-2018-0296Weaponized | A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to causecisco · adaptive security appliance software · CWE-20 | High7.5 | KEV | 99.9% | Jun 7, 2018 |
90Now | CVE-2019-1653Weaponized | Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerabilitycisco · rv320 firmware · CWE-284 | High7.5 | KEV | 99.9% | Jan 24, 2019 |
90Now | CVE-2026-20230Weaponized | Cisco Unified Communications Manager Server-Side Request Forgery Vulnerabilitycisco · unified communications manager · CWE-918 | High8.6 | KEV | 88.2% | Jun 3, 2026 |
90Now | CVE-2025-20362Weaponized | Update: On November 5, 2025, Cisco became aware of a new attack variant against devices running Cisco Secure ASA Software or Cisco Secure FTcisco · adaptive security appliance software · CWE-862 | High8.6 | KEV | 87.1% | Sep 25, 2025 |
90Now | CVE-2025-20333Weaponized | A vulnerability in the VPN web server of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat Dcisco · adaptive security appliance software · CWE-120 | Critical9.9 | KEV | 70.7% | Sep 25, 2025 |
90Now | CVE-2025-20337Weaponized | Cisco ISE API Unauthenticated Remote Code Execution Vulnerabilitycisco · identity services engine · CWE-74 | Critical10.0 | KEV | 67.8% | Jul 16, 2025 |
- CVE-2021-44228100Now
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
CriticalCVSS 10.0KEVWeaponizedEPSS 100%apache · log4jDec 10, 2021
- CVE-2023-20198100Now
Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS XE Software.
CriticalCVSS 10.0KEVWeaponizedEPSS 100%cisco · ios xeOct 16, 2023
- CVE-2025-32433100Now
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
CriticalCVSS 10.0KEVWeaponizedEPSS 99%erlang · erlang\/otpApr 16, 2025
- CVE-2021-149899Now
Cisco HyperFlex HX Command Injection Vulnerabilities
CriticalCVSS 9.8KEVWeaponizedEPSS 100%cisco · hyperflex hx data platformMay 6, 2021
- CVE-2021-149799Now
Cisco HyperFlex HX Command Injection Vulnerabilities
CriticalCVSS 9.8KEVWeaponizedEPSS 100%cisco · hyperflex hx data platformMay 6, 2021
- CVE-2022-2296599Now
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data binding.
CriticalCVSS 9.8KEVWeaponizedEPSS 100%vmware · spring frameworkApr 1, 2022
- CVE-2018-017199Now
A vulnerability in the Smart Install feature of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker
CriticalCVSS 9.8KEVWeaponizedEPSS 99%cisco · iosMar 28, 2018
- CVE-2017-388199Now
A vulnerability in the Cisco Cluster Management Protocol (CMP) processing code in Cisco IOS and Cisco IOS XE Software could allow an unauthe
CriticalCVSS 9.8KEVWeaponizedEPSS 99%cisco · iosMar 17, 2017
- CVE-2025-2028199Now
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
CriticalCVSS 10.0KEVWeaponizedEPSS 98%cisco · identity services engineJun 25, 2025
- CVE-2024-2043998Now
A vulnerability in Cisco Smart Licensing Utility (CSLU) could allow an unauthenticated, remote attacker to log into an affected system by us
CriticalCVSS 9.8KEVWeaponizedEPSS 97%cisco · smart license utilitySep 4, 2024
- CVE-2026-2018297Now
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
CriticalCVSS 10.0KEVWeaponizedEPSS 92%cisco · catalyst sd-wan managerMay 14, 2026
- CVE-2026-2012797Now
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
CriticalCVSS 10.0KEVWeaponizedEPSS 88%cisco · catalyst sd-wan managerFeb 25, 2026
- CVE-2026-2007996Now
Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerability
CriticalCVSS 10.0KEVWeaponizedEPSS 88%cisco · secure firewall management centerMar 4, 2026
- CVE-2020-316194Now
Cisco IP Phones Web Server Remote Code Execution and Denial of Service Vulnerability
CriticalCVSS 9.8KEVWeaponizedEPSS 84%cisco · ip phone 8865 firmwareApr 15, 2020
- CVE-2017-980592Now
The REST Plugin in Apache Struts 2.1.1 through 2.3.x before 2.3.34 and 2.5.x before 2.5.13 uses an XStreamHandler with an instance of XStrea
HighCVSS 8.1KEVWeaponizedEPSS 99%apache · strutsSep 15, 2017
- CVE-2016-636691Now
Buffer overflow in Cisco Adaptive Security Appliance (ASA) Software through 9.4.2.3 on ASA 5500, ASA 5500-X, ASA Services Module, ASA 1000V,
HighCVSS 8.8KEVWeaponizedEPSS 88%cisco · pix firewall softwareAug 18, 2016
- CVE-2022-2069991Now
Cisco Small Business RV Series Routers Vulnerabilities
CriticalCVSS 9.8KEVWeaponizedEPSS 72%cisco · rv340 firmwareFeb 10, 2022
- CVE-2023-4448790Now
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as
HighCVSS 7.5KEVWeaponizedEPSS 100%siemens · simatic s7-1500 cpu 1518f-4 pn\/dp mfp firmwareOct 10, 2023
- CVE-2020-345290Now
Cisco Adaptive Security Appliance Software and Firepower Threat Defense Software Web Services Read-Only Path Traversal Vulnerability
HighCVSS 7.5KEVWeaponizedEPSS 100%cisco · adaptive security appliance softwareJul 22, 2020
- CVE-2018-029690Now
A vulnerability in the web interface of the Cisco Adaptive Security Appliance (ASA) could allow an unauthenticated, remote attacker to cause
HighCVSS 7.5KEVWeaponizedEPSS 100%cisco · adaptive security appliance softwareJun 7, 2018
- CVE-2019-165390Now
Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability
HighCVSS 7.5KEVWeaponizedEPSS 100%cisco · rv320 firmwareJan 24, 2019
- CVE-2026-2023090Now
Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability
HighCVSS 8.6KEVWeaponizedEPSS 88%cisco · unified communications managerJun 3, 2026
- CVE-2025-2036290Now
Update: On November 5, 2025, Cisco became aware of a new attack variant against devices running Cisco Secure ASA Software or Cisco Secure FT
HighCVSS 8.6KEVWeaponizedEPSS 87%cisco · adaptive security appliance softwareSep 25, 2025
- CVE-2025-2033390Now
A vulnerability in the VPN web server of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Cisco Secure Firewall Threat D
CriticalCVSS 9.9KEVWeaponizedEPSS 71%cisco · adaptive security appliance softwareSep 25, 2025
- CVE-2025-2033790Now
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
CriticalCVSS 10.0KEVWeaponizedEPSS 68%cisco · identity services engineJul 16, 2025