CVE-2026-20122

Confirmed PUBLISHED

Cisco Catalyst SD-WAN Manager Arbitrary File Overwrite Vulnerability

Cisco · Cisco Catalyst SD-WAN Manager

1 day faster than CISA KEV

Exploited in the wild

Recommended Action

Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.

Confidence
Confirmed
Exploitation Status
Exploited in the wild
Observed in Sensors
No
Attempts (30d)
Unique Attacker IPs
CISA KEV
In CISA KEV
CVSS / EPSS
5.4 Medium EPSS 7.0%

At a Glance

A vulnerability in the API of Cisco Catalyst SD-WAN Manager could allow an authenticated, remote attacker to overwrite arbitrary files on the local file system. To exploit this vulnerability, the attacker must have valid read-only credentials with API access on the affected system. This vulnerability is due to improper file handling on the API interface of an affected system. An attacker could exploit this vulnerability by uploading a malicious file on the local file system. A successful exploit could allow the attacker to overwrite arbitrary files on the affected system and gain vmanage user privileges.

cisa edge
CVE Published
Feb 25, 2026
Exploitation Reported
Jun 01, 2026
CVSS
5.4 Medium
EPSS
7.0%
Remote Low complexity No user interaction

Affected Versions

335 version rows · page 7 of 14

Vendor Product Version Status
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.14

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.4

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.9.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.19

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.18

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.3.6

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.9.1.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.23

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.4.0.4

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.25

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.5

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.27

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.9.2

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.9.2.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.29

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.31

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.32

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.10.1

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.6.3.0.33

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.9.2.0.01

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.9.1_LI_Images

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.10.1_LI_Images

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.9.2_LI_Images

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.3.7

Affected
Cisco
Cisco Catalyst SD-WAN Manager

20.9.3

Affected

CVE References

Recommended Actions

  • Prioritize remediation. Validate affected assets and apply vendor fixes on an accelerated timeline.
  • Use the Pro API to automate enrichment, telemetry, and workflow delivery for VM, SOC, and CTI pipelines.