Status: KEV
| Advisory ID: CVE-2026-20133
Key Details
| CVE | CVE-2026-20133 |
| Vulnerability Name | Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability |
| Affected products | Cisco Catalyst SD-WAN Manager |
| Exploitation status | Listed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation. |
| Classified as | CWE-200 (Exposure of Sensitive Information to an Unauthorized Actor) |
| KEV listing | Added to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-04-20. |
| Exploitation prediction (EPSS) | 31.83% probability of exploitation in the next 30 days (98% percentile) -- FIRST.org's EPSS model. |
| Federal remediation deadline | 2026-04-23 (CISA KEV, Binding Operational Directive). |
Affected Products, Subsystems & Sectors
| Subsystems | Industrial Network - Routers/Firewalls |
| Sectors | Multiple |
What to Know
Cisco Catalyst SD-WAN Manager contains an exposure of sensitive information to an unauthorized actor vulnerability that could allow remote attackers to view sensitive information on affected systems.
What to Do
Monitor Cisco's web page for any future patch releases.
References
KEV Required Action