Status: KEV
| Advisory ID: CVE-2026-76504
Key Details
| CVE | CVE-2026-76504 |
| Affected products | Cisco Catalyst SD-WAN Manager |
| Exploitation status | Listed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation. |
| Classified as | CWE-177 (Improper Handling of URL Encoding (Hex Encoding)) |
| KEV listing | Added to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-09-30. |
| Federal remediation deadline | 2026-10-03 (CISA KEV, Binding Operational Directive). |
Affected Products, Subsystems & Sectors
| Subsystems | Industrial Network - Routers/Firewalls |
| Sectors | Multiple |
What to Know
Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI encoding in an HTTP request.
What to Do
Monitor Cisco's web page for any future patch releases.
References
KEV Required Action