CVE-2026-20127
Vulnerabilità di bypass dell'autenticazione di Cisco Catalyst SD-WAN Controller
- Pubblicato
- 25 feb 2026
- Aggiornato
- 16 giu 2026
- Assegnazione CNA
- cisco
- Evidenza osservata
- 25 feb 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Una vulnerabilità nell'autenticazione di peering in Cisco Catalyst SD-WAN Controller, in precedenza SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, in precedenza SD-WAN vManage, e Cisco Catalyst SD-WAN Validator, in precedenza SD-WAN vBond, potrebbe consentire a un attaccante remoto non autenticato di aggirare l'autenticazione e ottenere privilegi amministrativi su un sistema interessato. Questa vulnerabilità esiste perché il meccanismo di autenticazione di peering in un sistema interessato non funziona correttamente. Un attaccante potrebbe sfruttare questa vulnerabilità inviando richieste appositamente predisposte a un sistema interessato. Uno sfruttamento riuscito potrebbe consentire all'attaccante di accedere a un Cisco Catalyst SD-WAN Controller interessato come account utente interno non-root con privilegi elevati. Utilizzando questo account, l'attaccante potrebbe accedere a NETCONF, il che gli consentirebbe di manipolare la configurazione di rete del fabric SD-WAN.
Fonti
7- CVE-2026-20127Informativo
CVE-2026-20127
- CVE-2026-20127Ricerca
Analisi dettagliata del bypass dell'autenticazione CVSS 10.0 in Cisco Catalyst SD-WAN, dalla prima richiesta di peering malformata fino all'accesso root sul piano di gestione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.