Status: KEV
| Advisory ID: CVE-2026-20182
Key Details
| CVE | CVE-2026-20182 |
| Vulnerability Name | Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability |
| Affected products | Cisco Catalyst SD-WAN |
| Exploitation status | Listed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation. |
| Classified as | CWE-287 (Improper Authentication) |
| KEV listing | Added to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-05-14. |
| Exploitation prediction (EPSS) | 91.52% probability of exploitation in the next 30 days (100% percentile) -- FIRST.org's EPSS model. |
| Federal remediation deadline | 2026-05-17 (CISA KEV, Binding Operational Directive). |
Affected Products, Subsystems & Sectors
| Subsystems | Industrial Network - Routers/Firewalls |
| Sectors | Multiple |
What to Know
Cisco Catalyst SD-WAN Controller & Manager contain an authentication bypass vulnerability that allows an unauthenticated, remote attacker to bypass authentication and obtain administrative privileges on an affected system.
What to Do
Monitor Cisco's web page for any future patch releases.
References
KEV Required Action