CVE-2026-20245
Cisco Cisco Catalyst SD-WAN Controller, Cisco Catalyst SD-WAN Manager, catalyst sd-wan manager
A vulnerability in the CLI of Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, and Cisco Catalyst SD-WAN Validator, formerly SD-WAN vBond, could allow an authenticated, local attacker to execute arbitrary commands as root by supplying a crafted file to the affected system. This vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to perform command injection attacks o...
- CVSS
- 7.8
- EPSS
- 25.3% 97.7% percentile
- CISA KEV
- Listed
- Published
- 2026.06.05