Marque
Cisco : les failles réellement exploitées
99 failles de produits Cisco (IOS / IOS XE, ASA / Firepower (FTD), Routeurs RV (Small Business)…) figurent au catalogue CISA des failles exploitées, dont 6 ajoutées ces 90 derniers jours. Dernier ajout : 16 septembre 2026.
Page générale des avis de sécurité de la marque, pas l’avis d’une faille précise (Avis de sécurité Cisco (PSIRT), adresse vérifiée le 28 septembre 2026).
-
19 failles ajoutées ces 12 derniers mois
-
99 failles exploitées au catalogue, au total
-
3 ajoutées ces 30 derniers jours
Par catégorie
Ajoutez seulement une catégorie de Cisco à votre radar, ou ouvrez sa page.
- Commutateurs, routeurs et SD-WAN 57 failles
- Pare-feu, VPN et accès distant 19 failles
- Identité et accès 4 failles
- Collaboration, téléphonie et visio 3 failles
- Messagerie 2 failles
- Supervision, ITSM et gestion de parc 2 failles
- Virtualisation, VDI et cloud 2 failles
Un nombre élevé reflète aussi la diffusion d’un produit et l’intérêt des attaquants : ce n’est pas une note de sécurité.
Produits concernés
- IOS / IOS XE 39 failles · Switchs et routeurs
- ASA / Firepower (FTD) 14 failles · Pare-feu et VPN
- Routeurs RV (Small Business) 10 failles · Box, caméras et IoT
- Catalyst SD-WAN 8 failles · Switchs et routeurs
- IOS XR 6 failles · Switchs et routeurs
- Identity Services Engine (ISE) 3 failles · Identité et accès
- IOS / IOS XE / IOS XR 3 failles · Switchs et routeurs
- Secure Firewall Management Center (FMC) 3 failles · Pare-feu et VPN
- AnyConnect Secure Mobility Client 2 failles · Pare-feu et VPN
- HyperFlex HX 2 failles · Virtualisation et VDI
- Secure Email Gateway 2 failles · Messagerie
- Unified Communications Manager 2 failles · Collaboration et visio
Voir les 5 autres produits
- IP Phones 1 faille · Collaboration et visio
- NX-OS 1 faille · Switchs et routeurs
- Prime Data Center Network Manager (DCNM) 1 faille · Supervision et parc
- Secure Access Control System (ACS) 1 faille · Identité et accès
- Smart Licensing Utility 1 faille · Supervision et parc
Nom utilisé par la CISA : Cisco. Familles de produits : classement indicatif du site.
Le rythme des ajouts
| Période | Failles ajoutées |
|---|---|
| du 04/09/2025 au 03/10/2025 | 3 |
| du 04/10/2025 au 02/11/2025 | 0 |
| du 03/11/2025 au 02/12/2025 | 0 |
| du 03/12/2025 au 01/01/2026 | 1 |
| du 02/01/2026 au 31/01/2026 | 1 |
| du 01/02/2026 au 02/03/2026 | 2 |
| du 03/03/2026 au 01/04/2026 | 1 |
| du 02/04/2026 au 01/05/2026 | 3 |
| du 02/05/2026 au 31/05/2026 | 1 |
| du 01/06/2026 au 30/06/2026 | 3 |
| du 01/07/2026 au 30/07/2026 | 2 |
| du 31/07/2026 au 29/08/2026 | 1 |
| du 30/08/2026 au 28/09/2026 (en cours) | 3 |
À corriger en priorité
Dans l’ordre de la liste générale (À corriger) : d’abord les ajouts récents, puis les plus graves. Le numéro est la place dans cette liste de Cisco.
Rang 1Cisco Identity Services Engine (ISE)
CVE-2026-76460Ajout récentCompromission à rechercher (CISA)
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 16/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 2Cisco Secure Email Gateway
CVE-2026-76461Ajout récentCompromission à rechercher (CISA)
Cisco Secure Email Gateway SQL Injection Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 14/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 9,8 (critique)
Rang 3Cisco Secure Firewall Management Center (FMC)
CVE-2026-20079Ajout récentCompromission à rechercher (CISA)
Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability
Ajoutée au catalogue il y a moins de 30 jours : classée par date d’ajout.
- Ajoutée le
- 09/09/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 4Cisco Catalyst SD-WAN
CVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 14/05/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 5Cisco Secure Firewall Management Center (FMC)
CVE-2026-20131Rançongiciel
Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 19/03/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 10,0 (critique)
Rang 6Cisco Catalyst SD-WAN
CVE-2026-20127Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 25/02/2026
- Délai CISA
- 2 jours
- Gravité CVSS
- 10,0 (critique)
Rang 7Cisco Secure Email Gateway
CVE-2025-20393Cisco Multiple Products Improper Input Validation Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 17/12/2025
- Délai CISA
- 7 jours
- Gravité CVSS
- 10,0 (critique)
Rang 8Cisco Unified Communications Manager
CVE-2026-20045Cisco Unified Communications Products Code Injection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 21/01/2026
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 9Cisco ASA / Firepower (FTD)
CVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 11/08/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 10Cisco Unified Communications Manager
CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 25/06/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,6 (élevée)
Voir les 89 autres failles
Rang 11Cisco IOS / IOS XE
CVE-2008-4128Compromission à rechercher (CISA)Faille de 2008, ajoutée en 2026
Cisco IOS Cross-Site Request Forgery Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 13/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 8,1 (élevée)
Rang 12Cisco Catalyst SD-WAN
CVE-2026-20245Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 09/06/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 13Cisco Catalyst SD-WAN
CVE-2022-20775Faille de 2022, ajoutée en 2026
Cisco SD-WAN Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 25/02/2026
- Délai CISA
- 2 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 14Cisco IOS / IOS XE
CVE-2025-20352Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/09/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,7 (élevée)
Rang 15Cisco Catalyst SD-WAN
CVE-2026-20128Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 16Cisco Catalyst SD-WAN
CVE-2026-20133Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 17Cisco Catalyst SD-WAN
CVE-2026-20262Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 15/06/2026
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 18Cisco Catalyst SD-WAN
CVE-2026-20122Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 20/04/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 5,4 (moyenne)
Rang 19Cisco Secure Firewall Management Center (FMC)
CVE-2026-20316Rançongiciel
Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
Ajoutée ces 12 derniers mois : classée par gravité.
- Ajoutée le
- 29/07/2026
- Délai CISA
- 3 jours
- Gravité CVSS
- 5,3 (moyenne)
Rang 20Cisco Identity Services Engine (ISE)
CVE-2025-20281Cisco Identity Services Engine Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 21Cisco Identity Services Engine (ISE)
CVE-2025-20337Cisco Identity Services Engine Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 28/07/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 10,0 (critique)
Rang 22Cisco IOS / IOS XE
CVE-2023-20198Cisco IOS XE Web UI Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 16/10/2023
- Délai CISA
- 4 jours
- Gravité CVSS
- 10,0 (critique)
Rang 23Cisco ASA / Firepower (FTD)
CVE-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/09/2025
- Délai CISA
- 1 jour
- Gravité CVSS
- 9,9 (critique)
Rang 24Cisco Smart Licensing Utility
CVE-2024-20439Cisco Smart Licensing Utility Static Credential Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 31/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 25Cisco IOS / IOS XE
CVE-2017-3881Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 26Cisco Routeurs RV (Small Business)
CVE-2018-0125Faille de 2018, ajoutée en 2022
Cisco VPN Routers Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 27Cisco Secure Access Control System (ACS)
CVE-2018-0147Faille de 2018, ajoutée en 2022
Cisco Secure Access Control System Java Deserialization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 28Cisco IOS / IOS XE
CVE-2017-12240Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,8 (critique)
Rang 29Cisco IOS / IOS XE
CVE-2018-0151Faille de 2018, ajoutée en 2022
Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 30Cisco Routeurs RV (Small Business)
CVE-2022-20699Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 31Cisco Routeurs RV (Small Business)
CVE-2022-20700Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 32Cisco IOS / IOS XE
CVE-2018-0171Faille de 2018, ajoutée en 2021
Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 33Cisco IP Phones
CVE-2020-3161Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 9,8 (critique)
Rang 34Cisco HyperFlex HX
CVE-2021-1497Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 35Cisco HyperFlex HX
CVE-2021-1498Cisco HyperFlex HX Data Platform Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 14 jours
- Gravité CVSS
- 9,8 (critique)
Rang 36Cisco ASA / Firepower (FTD)
CVE-2023-20269Rançongiciel
Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 13/09/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 9,1 (critique)
Rang 37Cisco IOS / IOS XE
CVE-2017-6742Faille de 2017, ajoutée en 2023
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/04/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 38Cisco Routeurs RV (Small Business)
CVE-2019-15271Faille de 2019, ajoutée en 2022
Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 08/06/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 39Cisco ASA / Firepower (FTD)
CVE-2016-6366Faille de 2016, ajoutée en 2022
Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 40Cisco IOS / IOS XE
CVE-2017-6736Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 41Cisco IOS / IOS XE
CVE-2017-6737Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 42Cisco IOS / IOS XE
CVE-2017-6738Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 43Cisco IOS / IOS XE
CVE-2017-6739Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 44Cisco IOS / IOS XE
CVE-2017-6740Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 45Cisco IOS / IOS XE
CVE-2017-6743Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 46Cisco IOS / IOS XE
CVE-2017-6744Faille de 2017, ajoutée en 2022
Cisco IOS Software SNMP Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 47Cisco IOS / IOS XE / IOS XR
CVE-2018-0167Faille de 2018, ajoutée en 2022
Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 48Cisco IOS XR
CVE-2020-3118Cisco IOS XR Software Discovery Protocol Format String Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,8 (élevée)
Rang 49Cisco ASA / Firepower (FTD)
CVE-2025-20362Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/09/2025
- Délai CISA
- 1 jour
- Gravité CVSS
- 8,6 (élevée)
Rang 50Cisco ASA / Firepower (FTD)
CVE-2024-20353Cisco ASA and FTD Denial of Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/04/2024
- Délai CISA
- 7 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 51Cisco IOS / IOS XE
CVE-2018-0155Faille de 2018, ajoutée en 2022
Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 52Cisco IOS / IOS XE
CVE-2018-0158Faille de 2018, ajoutée en 2022
Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 53Cisco IOS / IOS XE
CVE-2018-0172Faille de 2018, ajoutée en 2022
Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 54Cisco IOS / IOS XE
CVE-2018-0173Faille de 2018, ajoutée en 2022
Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 55Cisco IOS / IOS XE
CVE-2018-0174Faille de 2018, ajoutée en 2022
Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 56Cisco IOS XR
CVE-2020-3566Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 57Cisco IOS XR
CVE-2020-3569Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 8,6 (élevée)
Rang 58Cisco IOS / IOS XE / IOS XR
CVE-2018-0175Faille de 2018, ajoutée en 2022
Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 59Cisco Routeurs RV (Small Business)
CVE-2022-20703Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 60Cisco Routeurs RV (Small Business)
CVE-2022-20708Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 8,0 (élevée)
Rang 61Cisco AnyConnect Secure Mobility Client
CVE-2020-3433RançongicielFaille de 2020, ajoutée en 2022
Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/10/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 62Cisco ASA / Firepower (FTD)
CVE-2016-6367Faille de 2016, ajoutée en 2022
Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 63Cisco Routeurs RV (Small Business)
CVE-2022-20701Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,8 (élevée)
Rang 64Cisco ASA / Firepower (FTD)
CVE-2020-3259RançongicielFaille de 2020, ajoutée en 2024
Cisco ASA and FTD Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 15/02/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 65Cisco IOS / IOS XE / IOS XR
CVE-2016-6415Faille de 2016, ajoutée en 2023
Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 66Cisco IOS XR
CVE-2010-3035Faille de 2010, ajoutée en 2022
Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 67Cisco Prime Data Center Network Manager (DCNM)
CVE-2015-0666Faille de 2015, ajoutée en 2022
Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 68Cisco IOS / IOS XE
CVE-2017-12231Faille de 2017, ajoutée en 2022
Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 69Cisco IOS / IOS XE
CVE-2017-12233Faille de 2017, ajoutée en 2022
Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 70Cisco IOS / IOS XE
CVE-2017-12234Faille de 2017, ajoutée en 2022
Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 71Cisco IOS / IOS XE
CVE-2017-12235Faille de 2017, ajoutée en 2022
Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 72Cisco IOS / IOS XE
CVE-2017-12237Faille de 2017, ajoutée en 2022
Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 73Cisco IOS / IOS XE
CVE-2017-6627Faille de 2017, ajoutée en 2022
Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 74Cisco IOS / IOS XE
CVE-2018-0154Faille de 2018, ajoutée en 2022
Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 75Cisco IOS / IOS XE
CVE-2018-0156Faille de 2018, ajoutée en 2022
Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 76Cisco IOS / IOS XE
CVE-2018-0159Faille de 2018, ajoutée en 2022
Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 77Cisco ASA / Firepower (FTD)
CVE-2018-0296Faille de 2018, ajoutée en 2021
Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 78Cisco Routeurs RV (Small Business)
CVE-2019-1653Faille de 2019, ajoutée en 2021
Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 79Cisco ASA / Firepower (FTD)
CVE-2020-3452Cisco ASA and FTD Read-Only Path Traversal Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 7,5 (élevée)
Rang 80Cisco Routeurs RV (Small Business)
CVE-2023-20118Faille de 2023, ajoutée en 2025
Cisco Small Business RV Series Routers Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2025
- Délai CISA
- 21 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 81Cisco IOS / IOS XE
CVE-2023-20273Cisco IOS XE Web UI Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/10/2023
- Délai CISA
- 4 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 82Cisco Routeurs RV (Small Business)
CVE-2019-1652Faille de 2019, ajoutée en 2022
Cisco Small Business Routers Improper Input Validation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 7,2 (élevée)
Rang 83Cisco NX-OS
CVE-2024-20399Cisco NX-OS Command Injection Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 02/07/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,7 (moyenne)
Rang 84Cisco IOS / IOS XE
CVE-2023-20109Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 10/10/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,6 (moyenne)
Rang 85Cisco AnyConnect Secure Mobility Client
CVE-2020-3153RançongicielFaille de 2020, ajoutée en 2022
Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/10/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 86Cisco IOS XR
CVE-2022-20821Cisco IOS XR Open Port Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 23/05/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 87Cisco IOS / IOS XE
CVE-2017-12232Faille de 2017, ajoutée en 2022
Cisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 88Cisco IOS / IOS XE
CVE-2017-12238Faille de 2017, ajoutée en 2022
Cisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 89Cisco IOS / IOS XE
CVE-2017-6663Faille de 2017, ajoutée en 2022
Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,5 (moyenne)
Rang 90Cisco IOS / IOS XE
CVE-2018-0161Faille de 2018, ajoutée en 2022
Cisco IOS Software Resource Management Errors Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 6,3 (moyenne)
Rang 91Cisco ASA / Firepower (FTD)
CVE-2014-2120Faille de 2014, ajoutée en 2024
Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 12/11/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 92Cisco ASA / Firepower (FTD)
CVE-2020-3580Rançongiciel
Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/11/2021
- Délai CISA
- 181 jours
- Gravité CVSS
- 6,1 (moyenne)
Rang 93Cisco ASA / Firepower (FTD)
CVE-2024-20359Cisco ASA and FTD Privilege Escalation Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/04/2024
- Délai CISA
- 7 jours
- Gravité CVSS
- 6,0 (moyenne)
Rang 94Cisco IOS / IOS XE
CVE-2004-1464Faille de 2004, ajoutée en 2023
Cisco IOS Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 19/05/2023
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,9 (moyenne)
Rang 95Cisco IOS XR
CVE-2009-2055Faille de 2009, ajoutée en 2022
Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 25/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,9 (moyenne)
Rang 96Cisco IOS / IOS XE
CVE-2017-12319Faille de 2017, ajoutée en 2022
Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,9 (moyenne)
Rang 97Cisco IOS / IOS XE
CVE-2018-0179Faille de 2018, ajoutée en 2022
Cisco IOS Software Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,9 (moyenne)
Rang 98Cisco IOS / IOS XE
CVE-2018-0180Faille de 2018, ajoutée en 2022
Cisco IOS Software Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 03/03/2022
- Délai CISA
- 14 jours
- Gravité CVSS
- 5,9 (moyenne)
Rang 99Cisco ASA / Firepower (FTD)
CVE-2024-20481Cisco ASA and FTD Denial-of-Service Vulnerability
Ajoutée il y a plus d’un an : classée par gravité.
- Ajoutée le
- 24/10/2024
- Délai CISA
- 21 jours
- Gravité CVSS
- 5,8 (moyenne)
Suivre et vérifier
Recevoir les nouvelles failles de Cisco : flux RSS (à ajouter dans Outlook, Teams, Slack ou votre lecteur RSS).
Classement indicatif, d’après la marque et le nom du produit indiqués par la CISA. Comment les produits sont classés.