Security News

Cybersecurity news aggregator

🌐
CRITICAL Vulnerabilities NCSC Netherlands

NCSC-2026-0175 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco SD-WAN Manager

A local privilege escalation vulnerability (CVE-2026-20182, CVSS 10.0) in Cisco SD-WAN Manager (formerly vManage) allows an authenticated attacker with netadmin rights to upload a specially crafted file and gain root privileges, with active exploitation observed. Affected versions include Cisco Catalyst SD-WAN Manager versions prior to 20.9.9.1, 20.10 through versions before 20.12.5.4, 20.12.6 through versions before 20.12.6.2, 20.13 through versions before 20.15.4.4, and 20.15.5 through versions before 20.15.5.2. The risk is mitigated if previous critical vulnerabilities (CVE-2026-20182 or CVE-2026-20127) are already patched, as they are prerequisites for the required netadmin access.
Read Full Article →

Cisco heeft een kwetsbaarheid verholpen in SD-WAN Manager, voorheen ook bekend als SD-WAN vManage. Een kwaadwillende kan deze kwetsbaarheid misbruiken door een speciaal geprepareerd bestand naar het betreffende systeem te uploaden en daarmee de rechten te verhogen tot root gebruiker. Cisco geeft aan dat actief misbruik van deze kwetsbaarheid is waargenomen. Om deze kwetsbaarheid te kunnen misbruiken, moet de aanvaller echter wel netadmin-rechten hebben op het getroffen systeem. Dit vereist geldige inloggegevens of voorgaand misbruik van CVE-2026-20182 of CVE-2026-20127. Dit beperkt het risico op misbruik voor systemen waarop deze kwetsbaarheden reeds verholpen zijn.

Share this article