Date Posted: 2026/08/07
【Vulnerability Alert】Four Critical Security Vulnerabilities in Cisco Catalyst SD-WAN
- Subject: 【Vulnerability Alert】Four Critical Security Vulnerabilities in Cisco Catalyst SD-WAN
- Description:
- Forwarded Security Alert from TWCERT/CC (Taiwan Computer Emergency Response Team/Coordination Center) TWCERTCC-200-202608-00000005
- Cisco Catalyst SD-WAN is Cisco's cloud-centric software-defined WAN architecture, providing centralized management, secure encryption, and application performance optimization to ensure reliable connectivity in multi-cloud environments. The Catalyst SD-WAN software development team discovered multiple security vulnerabilities during an internal security review and has completed the patches.
- Currently, there is no evidence indicating that these vulnerabilities have been actively exploited. To assist customers in deploying security updates in a timely manner and to streamline the disclosure process, Cisco has publicly disclosed the relevant vulnerability details and remediation guidance.
- CVE-2026-20303 (CVSS: 9.9) is an improper input validation vulnerability; CVE-2026-20304 (CVSS: 9.9) is an improper access control vulnerability; CVE-2026-20310 (CVSS: 9.9) is an incorrect link resolution before file access vulnerability; CVE-2026-20312 (CVSS: 8.8) is a storage of sensitive information in plaintext vulnerability.
- Affected Platforms:
- Cisco Catalyst SD-WAN 20.9 and prior, Cisco Catalyst SD-WAN 20.10, Cisco Catalyst SD-WAN 20.11, Cisco Catalyst SD-WAN 20.12, Cisco Catalyst SD-WAN 20.13, Cisco Catalyst SD-WAN 20.14, Cisco Catalyst SD-WAN 20.15, Cisco Catalyst SD-WAN 20.16, Cisco Catalyst SD-WAN 20.18, Cisco Catalyst SD-WAN 26.1
- Recommendations:
- Please update to the following versions or later: Cisco Catalyst SD-WAN 20.9.10, Cisco Catalyst SD-WAN 20.12.8.1, Cisco Catalyst SD-WAN 20.15.6, Cisco Catalyst SD-WAN 20.18.4, Cisco Catalyst SD-WAN 26.1.2
- Reference Information:
Computer and Communication Center
Network Systems Division