Aller au contenu

Produits › Marques

Marque

Cisco : les failles réellement exploitées

100 failles de produits Cisco (IOS / IOS XE, ASA / Firepower (FTD), Routeurs RV (Small Business)…) figurent au catalogue CISA des failles exploitées, dont 7 ajoutées ces 90 derniers jours. Dernier ajout : 30 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Cisco (PSIRT), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Cisco à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

Suivez un seul produit de Cisco (IOS / IOS XE, ASA / Firepower (FTD)…) plutôt que toute la marque.

  • IOS / IOS XE39 failles, Switchs et routeurs
  • ASA / Firepower (FTD)14 failles, Pare-feu et VPN
  • Routeurs RV (Small Business)10 failles, Box, caméras et IoT
  • Catalyst SD-WAN9 failles, Switchs et routeurs
  • IOS XR6 failles, Switchs et routeurs
  • Identity Services Engine (ISE)3 failles, Identité et accès
  • IOS / IOS XE / IOS XR3 failles, Switchs et routeurs
  • Secure Firewall Management Center (FMC)3 failles, Pare-feu et VPN
  • AnyConnect Secure Mobility Client2 failles, Pare-feu et VPN
  • HyperFlex HX2 failles, Virtualisation et VDI
  • Secure Email Gateway2 failles, Messagerie
  • Unified Communications Manager2 failles, Collaboration et visio
Voir les 5 autres produits
  • IP Phones1 faille, Collaboration et visio
  • NX-OS1 faille, Switchs et routeurs
  • Prime Data Center Network Manager (DCNM)1 faille, Supervision et parc
  • Secure Access Control System (ACS)1 faille, Identité et accès
  • Smart Licensing Utility1 faille, Supervision et parc

Nom utilisé par la CISA : Cisco. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Cisco ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 3 octobre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 09/09/2025 au 08/10/20253
du 09/10/2025 au 07/11/20250
du 08/11/2025 au 07/12/20250
du 08/12/2025 au 06/01/20261
du 07/01/2026 au 05/02/20261
du 06/02/2026 au 07/03/20262
du 08/03/2026 au 06/04/20261
du 07/04/2026 au 06/05/20263
du 07/05/2026 au 05/06/20261
du 06/06/2026 au 05/07/20263
du 06/07/2026 au 04/08/20262
du 05/08/2026 au 03/09/20261
du 04/09/2026 au 03/10/2026 (en cours)4

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Cisco.

  1. Rang 1

    Cisco Catalyst SD-WANCVE-2026-76504

    Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 30 sept. 2026

  2. Rang 2

    Cisco Identity Services Engine (ISE)CVE-2026-76460

    Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 16 sept. 2026

  3. Rang 3

    Cisco Secure Email GatewayCVE-2026-76461

    Cisco Secure Email Gateway SQL Injection Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 9,8critique

    Ajoutée le 14 sept. 2026

  4. Rang 4

    Cisco Secure Firewall Management Center (FMC)CVE-2026-20079

    Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajout récentCompromission à rechercher (CISA)

    Gravité CVSS 10,0critique

    Ajoutée le 9 sept. 2026

  5. Rang 5

    Cisco Catalyst SD-WANCVE-2026-20182

    Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 14 mai 2026

  6. Rang 6

    Cisco Secure Firewall Management Center (FMC)CVE-2026-20131

    Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability

    Rançongiciel

    Gravité CVSS 10,0critique

    Ajoutée le 19 mars 2026

  7. Rang 7

    Cisco Catalyst SD-WANCVE-2026-20127

    Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 25 févr. 2026

  8. Rang 8

    Cisco Secure Email GatewayCVE-2025-20393

    Cisco Multiple Products Improper Input Validation Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 17 déc. 2025

  9. Rang 9

    Cisco Unified Communications ManagerCVE-2026-20045

    Cisco Unified Communications Products Code Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 21 janv. 2026

  10. Rang 10

    Cisco ASA / Firepower (FTD)CVE-2026-20349

    Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 11 août 2026

Voir les 90 autres failles
  1. Rang 11

    Cisco Unified Communications ManagerCVE-2026-20230

    Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 25 juin 2026

  2. Rang 12

    Cisco IOS / IOS XECVE-2008-4128

    Cisco IOS Cross-Site Request Forgery Vulnerability

    Compromission à rechercher (CISA)Faille de 2008, ajoutée en 2026

    Gravité CVSS 8,1élevée

    Ajoutée le 13 juil. 2026

  3. Rang 13

    Cisco Catalyst SD-WANCVE-2026-20245

    Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 9 juin 2026

  4. Rang 14

    Cisco Catalyst SD-WANCVE-2022-20775

    Cisco SD-WAN Path Traversal Vulnerability

    Faille de 2022, ajoutée en 2026

    Gravité CVSS 7,8élevée

    Ajoutée le 25 févr. 2026

  5. Rang 15

    Cisco Catalyst SD-WANCVE-2026-20128

    Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 20 avr. 2026

  6. Rang 16

    Cisco Catalyst SD-WANCVE-2026-20133

    Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 20 avr. 2026

  7. Rang 17

    Cisco Catalyst SD-WANCVE-2026-20262

    Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 15 juin 2026

  8. Rang 18

    Cisco Catalyst SD-WANCVE-2026-20122

    Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability

    Gravité CVSS 5,4moyenne

    Ajoutée le 20 avr. 2026

  9. Rang 19

    Cisco Secure Firewall Management Center (FMC)CVE-2026-20316

    Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability

    Rançongiciel

    Gravité CVSS 5,3moyenne

    Ajoutée le 29 juil. 2026

  10. Rang 20

    Cisco Identity Services Engine (ISE)CVE-2025-20281

    Cisco Identity Services Engine Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 28 juil. 2025

  11. Rang 21

    Cisco Identity Services Engine (ISE)CVE-2025-20337

    Cisco Identity Services Engine Injection Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 28 juil. 2025

  12. Rang 22

    Cisco IOS / IOS XECVE-2023-20198

    Cisco IOS XE Web UI Privilege Escalation Vulnerability

    Gravité CVSS 10,0critique

    Ajoutée le 16 oct. 2023

  13. Rang 23

    Cisco ASA / Firepower (FTD)CVE-2025-20333

    Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability

    Gravité CVSS 9,9critique

    Ajoutée le 25 sept. 2025

  14. Rang 24

    Cisco Smart Licensing UtilityCVE-2024-20439

    Cisco Smart Licensing Utility Static Credential Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 31 mars 2025

  15. Rang 25

    Cisco IOS / IOS XECVE-2017-3881

    Cisco IOS and IOS XE Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  16. Rang 26

    Cisco Routeurs RV (Small Business)CVE-2018-0125

    Cisco VPN Routers Remote Code Execution Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  17. Rang 27

    Cisco Secure Access Control System (ACS)CVE-2018-0147

    Cisco Secure Access Control System Java Deserialization Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 25 mars 2022

  18. Rang 28

    Cisco IOS / IOS XECVE-2017-12240

    Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  19. Rang 29

    Cisco IOS / IOS XECVE-2018-0151

    Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  20. Rang 30

    Cisco Routeurs RV (Small Business)CVE-2022-20699

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  21. Rang 31

    Cisco Routeurs RV (Small Business)CVE-2022-20700

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 mars 2022

  22. Rang 32

    Cisco IOS / IOS XECVE-2018-0171

    Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  23. Rang 33

    Cisco IP PhonesCVE-2020-3161

    Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  24. Rang 34

    Cisco HyperFlex HXCVE-2021-1497

    Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  25. Rang 35

    Cisco HyperFlex HXCVE-2021-1498

    Cisco HyperFlex HX Data Platform Command Injection Vulnerability

    Gravité CVSS 9,8critique

    Ajoutée le 3 nov. 2021

  26. Rang 36

    Cisco ASA / Firepower (FTD)CVE-2023-20269

    Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability

    Rançongiciel

    Gravité CVSS 9,1critique

    Ajoutée le 13 sept. 2023

  27. Rang 37

    Cisco IOS / IOS XECVE-2017-6742

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2023

    Gravité CVSS 8,8élevée

    Ajoutée le 19 avr. 2023

  28. Rang 38

    Cisco Routeurs RV (Small Business)CVE-2019-15271

    Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 8 juin 2022

  29. Rang 39

    Cisco ASA / Firepower (FTD)CVE-2016-6366

    Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 24 mai 2022

  30. Rang 40

    Cisco IOS / IOS XECVE-2017-6736

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  31. Rang 41

    Cisco IOS / IOS XECVE-2017-6737

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  32. Rang 42

    Cisco IOS / IOS XECVE-2017-6738

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  33. Rang 43

    Cisco IOS / IOS XECVE-2017-6739

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  34. Rang 44

    Cisco IOS / IOS XECVE-2017-6740

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  35. Rang 45

    Cisco IOS / IOS XECVE-2017-6743

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  36. Rang 46

    Cisco IOS / IOS XECVE-2017-6744

    Cisco IOS Software SNMP Remote Code Execution Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  37. Rang 47

    Cisco IOS / IOS XE / IOS XRCVE-2018-0167

    Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,8élevée

    Ajoutée le 3 mars 2022

  38. Rang 48

    Cisco IOS XRCVE-2020-3118

    Cisco IOS XR Software Discovery Protocol Format String Vulnerability

    Gravité CVSS 8,8élevée

    Ajoutée le 3 nov. 2021

  39. Rang 49

    Cisco ASA / Firepower (FTD)CVE-2025-20362

    Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 25 sept. 2025

  40. Rang 50

    Cisco ASA / Firepower (FTD)CVE-2024-20353

    Cisco ASA and FTD Denial of Service Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 24 avr. 2024

  41. Rang 51

    Cisco IOS / IOS XECVE-2018-0155

    Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,6élevée

    Ajoutée le 3 mars 2022

  42. Rang 52

    Cisco IOS / IOS XECVE-2018-0158

    Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,6élevée

    Ajoutée le 3 mars 2022

  43. Rang 53

    Cisco IOS / IOS XECVE-2018-0172

    Cisco IOS and IOS XE Software Improper Input Validation Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,6élevée

    Ajoutée le 3 mars 2022

  44. Rang 54

    Cisco IOS / IOS XECVE-2018-0173

    Cisco IOS and IOS XE Software Improper Input Validation Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,6élevée

    Ajoutée le 3 mars 2022

  45. Rang 55

    Cisco IOS / IOS XECVE-2018-0174

    Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,6élevée

    Ajoutée le 3 mars 2022

  46. Rang 56

    Cisco IOS XRCVE-2020-3566

    Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 3 nov. 2021

  47. Rang 57

    Cisco IOS XRCVE-2020-3569

    Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability

    Gravité CVSS 8,6élevée

    Ajoutée le 3 nov. 2021

  48. Rang 58

    Cisco IOS / IOS XE / IOS XRCVE-2018-0175

    Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 8,0élevée

    Ajoutée le 3 mars 2022

  49. Rang 59

    Cisco Routeurs RV (Small Business)CVE-2022-20703

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Gravité CVSS 8,0élevée

    Ajoutée le 3 mars 2022

  50. Rang 60

    Cisco Routeurs RV (Small Business)CVE-2022-20708

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Gravité CVSS 8,0élevée

    Ajoutée le 3 mars 2022

  51. Rang 61

    Cisco AnyConnect Secure Mobility ClientCVE-2020-3433

    Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability

    RançongicielFaille de 2020, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 24 oct. 2022

  52. Rang 62

    Cisco ASA / Firepower (FTD)CVE-2016-6367

    Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability

    Faille de 2016, ajoutée en 2022

    Gravité CVSS 7,8élevée

    Ajoutée le 24 mai 2022

  53. Rang 63

    Cisco Routeurs RV (Small Business)CVE-2022-20701

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Gravité CVSS 7,8élevée

    Ajoutée le 3 mars 2022

  54. Rang 64

    Cisco IOS / IOS XECVE-2025-20352

    Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability

    Gravité CVSS 7,7élevée

    Ajoutée le 29 sept. 2025

  55. Rang 65

    Cisco ASA / Firepower (FTD)CVE-2020-3259

    Cisco ASA and FTD Information Disclosure Vulnerability

    RançongicielFaille de 2020, ajoutée en 2024

    Gravité CVSS 7,5élevée

    Ajoutée le 15 févr. 2024

  56. Rang 66

    Cisco IOS / IOS XE / IOS XRCVE-2016-6415

    Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability

    Faille de 2016, ajoutée en 2023

    Gravité CVSS 7,5élevée

    Ajoutée le 19 mai 2023

  57. Rang 67

    Cisco IOS XRCVE-2010-3035

    Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability

    Faille de 2010, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mars 2022

  58. Rang 68

    Cisco Prime Data Center Network Manager (DCNM)CVE-2015-0666

    Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability

    Faille de 2015, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 25 mars 2022

  59. Rang 69

    Cisco IOS / IOS XECVE-2017-12231

    Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  60. Rang 70

    Cisco IOS / IOS XECVE-2017-12233

    Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  61. Rang 71

    Cisco IOS / IOS XECVE-2017-12234

    Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  62. Rang 72

    Cisco IOS / IOS XECVE-2017-12235

    Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  63. Rang 73

    Cisco IOS / IOS XECVE-2017-12237

    Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  64. Rang 74

    Cisco IOS / IOS XECVE-2017-6627

    Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  65. Rang 75

    Cisco IOS / IOS XECVE-2018-0154

    Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  66. Rang 76

    Cisco IOS / IOS XECVE-2018-0156

    Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  67. Rang 77

    Cisco IOS / IOS XECVE-2018-0159

    Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 7,5élevée

    Ajoutée le 3 mars 2022

  68. Rang 78

    Cisco ASA / Firepower (FTD)CVE-2018-0296

    Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability

    Faille de 2018, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  69. Rang 79

    Cisco Routeurs RV (Small Business)CVE-2019-1653

    Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability

    Faille de 2019, ajoutée en 2021

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  70. Rang 80

    Cisco ASA / Firepower (FTD)CVE-2020-3452

    Cisco ASA and FTD Read-Only Path Traversal Vulnerability

    Gravité CVSS 7,5élevée

    Ajoutée le 3 nov. 2021

  71. Rang 81

    Cisco Routeurs RV (Small Business)CVE-2023-20118

    Cisco Small Business RV Series Routers Command Injection Vulnerability

    Faille de 2023, ajoutée en 2025

    Gravité CVSS 7,2élevée

    Ajoutée le 3 mars 2025

  72. Rang 82

    Cisco IOS / IOS XECVE-2023-20273

    Cisco IOS XE Web UI Command Injection Vulnerability

    Gravité CVSS 7,2élevée

    Ajoutée le 23 oct. 2023

  73. Rang 83

    Cisco Routeurs RV (Small Business)CVE-2019-1652

    Cisco Small Business Routers Improper Input Validation Vulnerability

    Faille de 2019, ajoutée en 2022

    Gravité CVSS 7,2élevée

    Ajoutée le 3 mars 2022

  74. Rang 84

    Cisco NX-OSCVE-2024-20399

    Cisco NX-OS Command Injection Vulnerability

    Gravité CVSS 6,7moyenne

    Ajoutée le 2 juil. 2024

  75. Rang 85

    Cisco IOS / IOS XECVE-2023-20109

    Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability

    Gravité CVSS 6,6moyenne

    Ajoutée le 10 oct. 2023

  76. Rang 86

    Cisco AnyConnect Secure Mobility ClientCVE-2020-3153

    Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability

    RançongicielFaille de 2020, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 24 oct. 2022

  77. Rang 87

    Cisco IOS XRCVE-2022-20821

    Cisco IOS XR Open Port Vulnerability

    Gravité CVSS 6,5moyenne

    Ajoutée le 23 mai 2022

  78. Rang 88

    Cisco IOS / IOS XECVE-2017-12232

    Cisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 mars 2022

  79. Rang 89

    Cisco IOS / IOS XECVE-2017-12238

    Cisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 mars 2022

  80. Rang 90

    Cisco IOS / IOS XECVE-2017-6663

    Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 6,5moyenne

    Ajoutée le 3 mars 2022

  81. Rang 91

    Cisco IOS / IOS XECVE-2018-0161

    Cisco IOS Software Resource Management Errors Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 6,3moyenne

    Ajoutée le 3 mars 2022

  82. Rang 92

    Cisco ASA / Firepower (FTD)CVE-2014-2120

    Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability

    Faille de 2014, ajoutée en 2024

    Gravité CVSS 6,1moyenne

    Ajoutée le 12 nov. 2024

  83. Rang 93

    Cisco ASA / Firepower (FTD)CVE-2020-3580

    Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability

    Rançongiciel

    Gravité CVSS 6,1moyenne

    Ajoutée le 3 nov. 2021

  84. Rang 94

    Cisco ASA / Firepower (FTD)CVE-2024-20359

    Cisco ASA and FTD Privilege Escalation Vulnerability

    Gravité CVSS 6,0moyenne

    Ajoutée le 24 avr. 2024

  85. Rang 95

    Cisco IOS / IOS XECVE-2004-1464

    Cisco IOS Denial-of-Service Vulnerability

    Faille de 2004, ajoutée en 2023

    Gravité CVSS 5,9moyenne

    Ajoutée le 19 mai 2023

  86. Rang 96

    Cisco IOS XRCVE-2009-2055

    Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability

    Faille de 2009, ajoutée en 2022

    Gravité CVSS 5,9moyenne

    Ajoutée le 25 mars 2022

  87. Rang 97

    Cisco IOS / IOS XECVE-2017-12319

    Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability

    Faille de 2017, ajoutée en 2022

    Gravité CVSS 5,9moyenne

    Ajoutée le 3 mars 2022

  88. Rang 98

    Cisco IOS / IOS XECVE-2018-0179

    Cisco IOS Software Denial-of-Service Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 5,9moyenne

    Ajoutée le 3 mars 2022

  89. Rang 99

    Cisco IOS / IOS XECVE-2018-0180

    Cisco IOS Software Denial-of-Service Vulnerability

    Faille de 2018, ajoutée en 2022

    Gravité CVSS 5,9moyenne

    Ajoutée le 3 mars 2022

  90. Rang 100

    Cisco ASA / Firepower (FTD)CVE-2024-20481

    Cisco ASA and FTD Denial-of-Service Vulnerability

    Gravité CVSS 5,8moyenne

    Ajoutée le 24 oct. 2024

Suivre et vérifier

Recevoir les nouvelles failles de Cisco : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.