CVE-2020-26073

High PUBLISHED

Cisco SD-WAN vManage Directory Traversal Vulnerability

Cisco · Cisco Catalyst SD-WAN Manager

Not yet in CISA KEV

Exploited in the wild PoC available

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
High
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
Not yet in CISA KEV
CVSS / EPSS
7.5 High

At a Glance

A vulnerability in the application data endpoints of Cisco SD-WAN vManage Software could allow an unauthenticated, remote attacker to gain access to sensitive information. The vulnerability is due to improper validation of directory traversal character sequences within requests to application programmatic interfaces (APIs). An attacker could exploit this vulnerability by sending malicious requests to an API within the affected application. A successful exploit could allow the attacker to conduct directory traversal attacks and gain access to sensitive information including credentials or user tokens.Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.

nuclei_scanner
CVE Published
Nov 18, 2024
Exploitation Reported
Jul 24, 2025
CVSS
7.5 High
EPSS
Remote Low complexity No user interaction Unauthenticated

Affected Versions

92 version rows · page 3 of 4

Vendor Product Version Status
Cisco
Cisco Catalyst SD-WAN Manager

20.1.1.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.1.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.3.0

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.2.2

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.2.099

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.3.6

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.3.7

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.2.0

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.3.8

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.0.0

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.1.0

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.4.302

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.4.303

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.2.097

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.2.098

Affected
Cisco
Cisco Catalyst SD-WAN Manager

17.2.10

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.3.6.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

19.0.1a

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.2.0

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.4.3

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.4.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

17.2.8

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.3.3.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.4.0

Affected
Cisco
Cisco Catalyst SD-WAN Manager

18.3.1

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Check enrichment artifacts for scanner coverage and available PoCs before rolling remediation validation.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.