Aller au contenu

Produits › Marques

Marque

Cisco : les failles réellement exploitées

99 failles de produits Cisco (IOS / IOS XE, ASA / Firepower (FTD), Routeurs RV (Small Business)…) figurent au catalogue CISA des failles exploitées, dont 6 ajoutées ces 90 derniers jours. Dernier ajout : 16 septembre 2026.

Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Cisco (PSIRT), adresse vérifiée le 28 septembre 2026).

Par catégorie

Ajoutez seulement une catégorie de Cisco à votre radar, ou ouvrez sa page.

Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.

Produits concernés

  • IOS / IOS XE 39 failles · Switchs et routeurs
  • ASA / Firepower (FTD) 14 failles · Pare-feu et VPN
  • Routeurs RV (Small Business) 10 failles · Box, caméras et IoT
  • Catalyst SD-WAN 8 failles · Switchs et routeurs
  • IOS XR 6 failles · Switchs et routeurs
  • Identity Services Engine (ISE) 3 failles · Identité et accès
  • IOS / IOS XE / IOS XR 3 failles · Switchs et routeurs
  • Secure Firewall Management Center (FMC) 3 failles · Pare-feu et VPN
  • AnyConnect Secure Mobility Client 2 failles · Pare-feu et VPN
  • HyperFlex HX 2 failles · Virtualisation et VDI
  • Secure Email Gateway 2 failles · Messagerie
  • Unified Communications Manager 2 failles · Collaboration et visio
Voir les 5 autres produits
  • IP Phones 1 faille · Collaboration et visio
  • NX-OS 1 faille · Switchs et routeurs
  • Prime Data Center Network Manager (DCNM) 1 faille · Supervision et parc
  • Secure Access Control System (ACS) 1 faille · Identité et accès
  • Smart Licensing Utility 1 faille · Supervision et parc

Nom utilisé par la CISA : Cisco. Familles de produits : classement indicatif du site.

Le rythme des ajouts

Nombre de failles Cisco ajoutées au catalogue KEV de la CISA, par période de 30 jours (la dernière, en cours, s’arrête au 28 septembre 2026). Source : catalogue KEV de la CISA.
Ajouts au catalogue par période de 30 jours
PériodeFailles ajoutées
du 04/09/2025 au 03/10/20253
du 04/10/2025 au 02/11/20250
du 03/11/2025 au 02/12/20250
du 03/12/2025 au 01/01/20261
du 02/01/2026 au 31/01/20261
du 01/02/2026 au 02/03/20262
du 03/03/2026 au 01/04/20261
du 02/04/2026 au 01/05/20263
du 02/05/2026 au 31/05/20261
du 01/06/2026 au 30/06/20263
du 01/07/2026 au 30/07/20262
du 31/07/2026 au 29/08/20261
du 30/08/2026 au 28/09/2026 (en cours)3

À corriger en priorité

Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Cisco.

  1. Rang 1Cisco Identity Services Engine (ISE)

    CVE-2026-76460

    Ajout récentCompromission à rechercher (CISA)

    Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    16/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  2. Rang 2Cisco Secure Email Gateway

    CVE-2026-76461

    Ajout récentCompromission à rechercher (CISA)

    Cisco Secure Email Gateway SQL Injection Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    14/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    9,8 (critique)
  3. Rang 3Cisco Secure Firewall Management Center (FMC)

    CVE-2026-20079

    Ajout récentCompromission à rechercher (CISA)

    Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability

    Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.

    Ajoutée le
    09/09/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  4. Rang 4Cisco Catalyst SD-WAN

    CVE-2026-20182

    Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    14/05/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  5. Rang 5Cisco Secure Firewall Management Center (FMC)

    CVE-2026-20131

    Rançongiciel

    Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    19/03/2026
    Délai CISA
    3 jours
    Gravité CVSS
    10,0 (critique)
  6. Rang 6Cisco Catalyst SD-WAN

    CVE-2026-20127

    Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    25/02/2026
    Délai CISA
    2 jours
    Gravité CVSS
    10,0 (critique)
  7. Rang 7Cisco Secure Email Gateway

    CVE-2025-20393

    Cisco Multiple Products Improper Input Validation Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    17/12/2025
    Délai CISA
    7 jours
    Gravité CVSS
    10,0 (critique)
  8. Rang 8Cisco Unified Communications Manager

    CVE-2026-20045

    Cisco Unified Communications Products Code Injection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    21/01/2026
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  9. Rang 9Cisco ASA / Firepower (FTD)

    CVE-2026-20349

    Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    11/08/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,6 (élevée)
  10. Rang 10Cisco Unified Communications Manager

    CVE-2026-20230

    Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    25/06/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,6 (élevée)
Voir les 89 autres failles
  1. Rang 11Cisco IOS / IOS XE

    CVE-2008-4128

    Compromission à rechercher (CISA)Faille de 2008, ajoutée en 2026

    Cisco IOS Cross-Site Request Forgery Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    13/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    8,1 (élevée)
  2. Rang 12Cisco Catalyst SD-WAN

    CVE-2026-20245

    Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    09/06/2026
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  3. Rang 13Cisco Catalyst SD-WAN

    CVE-2022-20775

    Faille de 2022, ajoutée en 2026

    Cisco SD-WAN Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    25/02/2026
    Délai CISA
    2 jours
    Gravité CVSS
    7,8 (élevée)
  4. Rang 14Cisco IOS / IOS XE

    CVE-2025-20352

    Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/09/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,7 (élevée)
  5. Rang 15Cisco Catalyst SD-WAN

    CVE-2026-20128

    Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/04/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,5 (élevée)
  6. Rang 16Cisco Catalyst SD-WAN

    CVE-2026-20133

    Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/04/2026
    Délai CISA
    3 jours
    Gravité CVSS
    7,5 (élevée)
  7. Rang 17Cisco Catalyst SD-WAN

    CVE-2026-20262

    Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    15/06/2026
    Délai CISA
    14 jours
    Gravité CVSS
    6,5 (moyenne)
  8. Rang 18Cisco Catalyst SD-WAN

    CVE-2026-20122

    Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    20/04/2026
    Délai CISA
    3 jours
    Gravité CVSS
    5,4 (moyenne)
  9. Rang 19Cisco Secure Firewall Management Center (FMC)

    CVE-2026-20316

    Rançongiciel

    Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability

    Ajoutée ces 12 derniers mois : classée par gravité.

    Ajoutée le
    29/07/2026
    Délai CISA
    3 jours
    Gravité CVSS
    5,3 (moyenne)
  10. Rang 20Cisco Identity Services Engine (ISE)

    CVE-2025-20281

    Cisco Identity Services Engine Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  11. Rang 21Cisco Identity Services Engine (ISE)

    CVE-2025-20337

    Cisco Identity Services Engine Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    28/07/2025
    Délai CISA
    21 jours
    Gravité CVSS
    10,0 (critique)
  12. Rang 22Cisco IOS / IOS XE

    CVE-2023-20198

    Cisco IOS XE Web UI Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    16/10/2023
    Délai CISA
    4 jours
    Gravité CVSS
    10,0 (critique)
  13. Rang 23Cisco ASA / Firepower (FTD)

    CVE-2025-20333

    Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/09/2025
    Délai CISA
    1 jour
    Gravité CVSS
    9,9 (critique)
  14. Rang 24Cisco Smart Licensing Utility

    CVE-2024-20439

    Cisco Smart Licensing Utility Static Credential Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    31/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  15. Rang 25Cisco IOS / IOS XE

    CVE-2017-3881

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  16. Rang 26Cisco Routeurs RV (Small Business)

    CVE-2018-0125

    Faille de 2018, ajoutée en 2022

    Cisco VPN Routers Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  17. Rang 27Cisco Secure Access Control System (ACS)

    CVE-2018-0147

    Faille de 2018, ajoutée en 2022

    Cisco Secure Access Control System Java Deserialization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  18. Rang 28Cisco IOS / IOS XE

    CVE-2017-12240

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    9,8 (critique)
  19. Rang 29Cisco IOS / IOS XE

    CVE-2018-0151

    Faille de 2018, ajoutée en 2022

    Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  20. Rang 30Cisco Routeurs RV (Small Business)

    CVE-2022-20699

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  21. Rang 31Cisco Routeurs RV (Small Business)

    CVE-2022-20700

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  22. Rang 32Cisco IOS / IOS XE

    CVE-2018-0171

    Faille de 2018, ajoutée en 2021

    Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  23. Rang 33Cisco IP Phones

    CVE-2020-3161

    Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    9,8 (critique)
  24. Rang 34Cisco HyperFlex HX

    CVE-2021-1497

    Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  25. Rang 35Cisco HyperFlex HX

    CVE-2021-1498

    Cisco HyperFlex HX Data Platform Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    14 jours
    Gravité CVSS
    9,8 (critique)
  26. Rang 36Cisco ASA / Firepower (FTD)

    CVE-2023-20269

    Rançongiciel

    Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    13/09/2023
    Délai CISA
    21 jours
    Gravité CVSS
    9,1 (critique)
  27. Rang 37Cisco IOS / IOS XE

    CVE-2017-6742

    Faille de 2017, ajoutée en 2023

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/04/2023
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  28. Rang 38Cisco Routeurs RV (Small Business)

    CVE-2019-15271

    Faille de 2019, ajoutée en 2022

    Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    08/06/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  29. Rang 39Cisco ASA / Firepower (FTD)

    CVE-2016-6366

    Faille de 2016, ajoutée en 2022

    Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  30. Rang 40Cisco IOS / IOS XE

    CVE-2017-6736

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  31. Rang 41Cisco IOS / IOS XE

    CVE-2017-6737

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  32. Rang 42Cisco IOS / IOS XE

    CVE-2017-6738

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  33. Rang 43Cisco IOS / IOS XE

    CVE-2017-6739

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  34. Rang 44Cisco IOS / IOS XE

    CVE-2017-6740

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  35. Rang 45Cisco IOS / IOS XE

    CVE-2017-6743

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  36. Rang 46Cisco IOS / IOS XE

    CVE-2017-6744

    Faille de 2017, ajoutée en 2022

    Cisco IOS Software SNMP Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    8,8 (élevée)
  37. Rang 47Cisco IOS / IOS XE / IOS XR

    CVE-2018-0167

    Faille de 2018, ajoutée en 2022

    Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,8 (élevée)
  38. Rang 48Cisco IOS XR

    CVE-2020-3118

    Cisco IOS XR Software Discovery Protocol Format String Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,8 (élevée)
  39. Rang 49Cisco ASA / Firepower (FTD)

    CVE-2025-20362

    Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/09/2025
    Délai CISA
    1 jour
    Gravité CVSS
    8,6 (élevée)
  40. Rang 50Cisco ASA / Firepower (FTD)

    CVE-2024-20353

    Cisco ASA and FTD Denial of Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/04/2024
    Délai CISA
    7 jours
    Gravité CVSS
    8,6 (élevée)
  41. Rang 51Cisco IOS / IOS XE

    CVE-2018-0155

    Faille de 2018, ajoutée en 2022

    Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,6 (élevée)
  42. Rang 52Cisco IOS / IOS XE

    CVE-2018-0158

    Faille de 2018, ajoutée en 2022

    Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,6 (élevée)
  43. Rang 53Cisco IOS / IOS XE

    CVE-2018-0172

    Faille de 2018, ajoutée en 2022

    Cisco IOS and IOS XE Software Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,6 (élevée)
  44. Rang 54Cisco IOS / IOS XE

    CVE-2018-0173

    Faille de 2018, ajoutée en 2022

    Cisco IOS and IOS XE Software Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,6 (élevée)
  45. Rang 55Cisco IOS / IOS XE

    CVE-2018-0174

    Faille de 2018, ajoutée en 2022

    Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,6 (élevée)
  46. Rang 56Cisco IOS XR

    CVE-2020-3566

    Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,6 (élevée)
  47. Rang 57Cisco IOS XR

    CVE-2020-3569

    Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    8,6 (élevée)
  48. Rang 58Cisco IOS / IOS XE / IOS XR

    CVE-2018-0175

    Faille de 2018, ajoutée en 2022

    Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,0 (élevée)
  49. Rang 59Cisco Routeurs RV (Small Business)

    CVE-2022-20703

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,0 (élevée)
  50. Rang 60Cisco Routeurs RV (Small Business)

    CVE-2022-20708

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    8,0 (élevée)
  51. Rang 61Cisco AnyConnect Secure Mobility Client

    CVE-2020-3433

    RançongicielFaille de 2020, ajoutée en 2022

    Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/10/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  52. Rang 62Cisco ASA / Firepower (FTD)

    CVE-2016-6367

    Faille de 2016, ajoutée en 2022

    Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,8 (élevée)
  53. Rang 63Cisco Routeurs RV (Small Business)

    CVE-2022-20701

    Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,8 (élevée)
  54. Rang 64Cisco ASA / Firepower (FTD)

    CVE-2020-3259

    RançongicielFaille de 2020, ajoutée en 2024

    Cisco ASA and FTD Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    15/02/2024
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  55. Rang 65Cisco IOS / IOS XE / IOS XR

    CVE-2016-6415

    Faille de 2016, ajoutée en 2023

    Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  56. Rang 66Cisco IOS XR

    CVE-2010-3035

    Faille de 2010, ajoutée en 2022

    Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  57. Rang 67Cisco Prime Data Center Network Manager (DCNM)

    CVE-2015-0666

    Faille de 2015, ajoutée en 2022

    Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  58. Rang 68Cisco IOS / IOS XE

    CVE-2017-12231

    Faille de 2017, ajoutée en 2022

    Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  59. Rang 69Cisco IOS / IOS XE

    CVE-2017-12233

    Faille de 2017, ajoutée en 2022

    Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  60. Rang 70Cisco IOS / IOS XE

    CVE-2017-12234

    Faille de 2017, ajoutée en 2022

    Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  61. Rang 71Cisco IOS / IOS XE

    CVE-2017-12235

    Faille de 2017, ajoutée en 2022

    Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  62. Rang 72Cisco IOS / IOS XE

    CVE-2017-12237

    Faille de 2017, ajoutée en 2022

    Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  63. Rang 73Cisco IOS / IOS XE

    CVE-2017-6627

    Faille de 2017, ajoutée en 2022

    Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    7,5 (élevée)
  64. Rang 74Cisco IOS / IOS XE

    CVE-2018-0154

    Faille de 2018, ajoutée en 2022

    Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  65. Rang 75Cisco IOS / IOS XE

    CVE-2018-0156

    Faille de 2018, ajoutée en 2022

    Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  66. Rang 76Cisco IOS / IOS XE

    CVE-2018-0159

    Faille de 2018, ajoutée en 2022

    Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,5 (élevée)
  67. Rang 77Cisco ASA / Firepower (FTD)

    CVE-2018-0296

    Faille de 2018, ajoutée en 2021

    Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  68. Rang 78Cisco Routeurs RV (Small Business)

    CVE-2019-1653

    Faille de 2019, ajoutée en 2021

    Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  69. Rang 79Cisco ASA / Firepower (FTD)

    CVE-2020-3452

    Cisco ASA and FTD Read-Only Path Traversal Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    7,5 (élevée)
  70. Rang 80Cisco Routeurs RV (Small Business)

    CVE-2023-20118

    Faille de 2023, ajoutée en 2025

    Cisco Small Business RV Series Routers Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2025
    Délai CISA
    21 jours
    Gravité CVSS
    7,2 (élevée)
  71. Rang 81Cisco IOS / IOS XE

    CVE-2023-20273

    Cisco IOS XE Web UI Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/10/2023
    Délai CISA
    4 jours
    Gravité CVSS
    7,2 (élevée)
  72. Rang 82Cisco Routeurs RV (Small Business)

    CVE-2019-1652

    Faille de 2019, ajoutée en 2022

    Cisco Small Business Routers Improper Input Validation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    7,2 (élevée)
  73. Rang 83Cisco NX-OS

    CVE-2024-20399

    Cisco NX-OS Command Injection Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    02/07/2024
    Délai CISA
    21 jours
    Gravité CVSS
    6,7 (moyenne)
  74. Rang 84Cisco IOS / IOS XE

    CVE-2023-20109

    Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    10/10/2023
    Délai CISA
    21 jours
    Gravité CVSS
    6,6 (moyenne)
  75. Rang 85Cisco AnyConnect Secure Mobility Client

    CVE-2020-3153

    RançongicielFaille de 2020, ajoutée en 2022

    Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/10/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  76. Rang 86Cisco IOS XR

    CVE-2022-20821

    Cisco IOS XR Open Port Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    23/05/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  77. Rang 87Cisco IOS / IOS XE

    CVE-2017-12232

    Faille de 2017, ajoutée en 2022

    Cisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  78. Rang 88Cisco IOS / IOS XE

    CVE-2017-12238

    Faille de 2017, ajoutée en 2022

    Cisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  79. Rang 89Cisco IOS / IOS XE

    CVE-2017-6663

    Faille de 2017, ajoutée en 2022

    Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    6,5 (moyenne)
  80. Rang 90Cisco IOS / IOS XE

    CVE-2018-0161

    Faille de 2018, ajoutée en 2022

    Cisco IOS Software Resource Management Errors Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    6,3 (moyenne)
  81. Rang 91Cisco ASA / Firepower (FTD)

    CVE-2014-2120

    Faille de 2014, ajoutée en 2024

    Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    12/11/2024
    Délai CISA
    21 jours
    Gravité CVSS
    6,1 (moyenne)
  82. Rang 92Cisco ASA / Firepower (FTD)

    CVE-2020-3580

    Rançongiciel

    Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/11/2021
    Délai CISA
    181 jours
    Gravité CVSS
    6,1 (moyenne)
  83. Rang 93Cisco ASA / Firepower (FTD)

    CVE-2024-20359

    Cisco ASA and FTD Privilege Escalation Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/04/2024
    Délai CISA
    7 jours
    Gravité CVSS
    6,0 (moyenne)
  84. Rang 94Cisco IOS / IOS XE

    CVE-2004-1464

    Faille de 2004, ajoutée en 2023

    Cisco IOS Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    19/05/2023
    Délai CISA
    21 jours
    Gravité CVSS
    5,9 (moyenne)
  85. Rang 95Cisco IOS XR

    CVE-2009-2055

    Faille de 2009, ajoutée en 2022

    Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    25/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,9 (moyenne)
  86. Rang 96Cisco IOS / IOS XE

    CVE-2017-12319

    Faille de 2017, ajoutée en 2022

    Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    21 jours
    Gravité CVSS
    5,9 (moyenne)
  87. Rang 97Cisco IOS / IOS XE

    CVE-2018-0179

    Faille de 2018, ajoutée en 2022

    Cisco IOS Software Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,9 (moyenne)
  88. Rang 98Cisco IOS / IOS XE

    CVE-2018-0180

    Faille de 2018, ajoutée en 2022

    Cisco IOS Software Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    03/03/2022
    Délai CISA
    14 jours
    Gravité CVSS
    5,9 (moyenne)
  89. Rang 99Cisco ASA / Firepower (FTD)

    CVE-2024-20481

    Cisco ASA and FTD Denial-of-Service Vulnerability

    Ajoutée il y a plus d’un an : classée par gravité.

    Ajoutée le
    24/10/2024
    Délai CISA
    21 jours
    Gravité CVSS
    5,8 (moyenne)

Suivre et vérifier

Recevoir les nouvelles failles de Cisco : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).

Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.