آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) یک آسیبپذیری بحرانی دور زدن احراز هویت در کنترلر Cisco Catalyst SD-WAN با شناسه CVE-2026-20182 را به فهرست آسیبپذیریهای بهرهبرداریشده شناختهشده (KEV) اضافه کرد و از سازمانهای دولتی خواست تا ۱۷ مه ۲۰۲۶ این مشکل را برطرف کنند.
سیسکو بهروزرسانیهایی برای رفع یک آسیبپذیری بحرانی دور زدن احراز هویت در Catalyst SD-WAN Controller منتشر کرده است که گفته میشود در حملات محدودی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-20182 دارای امتیاز CVSS 10.0 است.
سیسکو هشدار میدهد که یک آسیبپذیری بحرانی دور زدن احراز هویت در Catalyst SD-WAN Controller با شناسه CVE-2026-20182، به طور فعال در حملات روز صفر مورد سوءاستفاده قرار گرفته و به مهاجمان اجازه داده است تا دسترسی مدیریتی بر روی دستگاههای آسیبدیده به دست آورند.