Skip to content
eastbaycyber

Cisco: CISA KEV History

Every Cisco vulnerability in the CISA Known Exploited Vulnerabilities catalog: confirmed in-the-wild exploitation, addition timeline, and ransomware linkage. Rebuilt automatically on every site deploy.

Snapshot: 2026-09-08 · Source: CISA KEV Catalog · Full KEV dashboard

KEV entries
96
Added, last 12 months
18
Ransomware-linked
6
Latest addition
2026-08-11

Cisco KEV additions per month, last 24 months

2024-10: 1 added124/102024-11: 1 added12024-12: 0 added2025-01: 0 added25/012025-02: 0 added2025-03: 2 added22025-04: 0 added25/042025-05: 0 added2025-06: 0 added2025-07: 2 added225/072025-08: 0 added2025-09: 3 added32025-10: 0 added25/102025-11: 0 added2025-12: 1 added12026-01: 1 added126/012026-02: 2 added22026-03: 1 added12026-04: 3 added326/042026-05: 1 added12026-06: 3 added32026-07: 2 added226/072026-08: 1 added12026-09: 0 added

Most-listed products: IOS and IOS XE Software, Adaptive Security Appliance (ASA) and Firepower Threat Defense (FTD), IOS XR, IOS software, Small Business RV160, RV260, RV340, and RV345 Series Routers.

Latest 50 of 96 Cisco KEV entries

CVEVulnerabilityAddedRansomware
CVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense2026-08-11No
CVE-2026-20316Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability2026-07-29No
CVE-2008-4128Cisco IOS Cross-Site Request Forgery Vulnerability2026-07-13No
CVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability2026-06-25No
CVE-2026-20262Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability2026-06-15No
CVE-2026-20245Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability2026-06-09No
CVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability2026-05-14No
CVE-2026-20122Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability2026-04-20No
CVE-2026-20133Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor V2026-04-20No
CVE-2026-20128Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability2026-04-20No
CVE-2026-20131Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (S2026-03-19Yes
CVE-2022-20775Cisco SD-WAN Path Traversal Vulnerability2026-02-25No
CVE-2026-20127Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability2026-02-25No
CVE-2026-20045Cisco Unified Communications Products Code Injection Vulnerability2026-01-21No
CVE-2025-20393Cisco Multiple Products Improper Input Validation Vulnerability2025-12-17No
CVE-2025-20352Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerabili2025-09-29No
CVE-2025-20362Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense2025-09-25No
CVE-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense2025-09-25No
CVE-2025-20337Cisco Identity Services Engine Injection Vulnerability2025-07-28No
CVE-2025-20281Cisco Identity Services Engine Injection Vulnerability2025-07-28No
CVE-2024-20439Cisco Smart Licensing Utility Static Credential Vulnerability2025-03-31No
CVE-2023-20118Cisco Small Business RV Series Routers Command Injection Vulnerability2025-03-03No
CVE-2014-2120Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability2024-11-12No
CVE-2024-20481Cisco ASA and FTD Denial-of-Service Vulnerability2024-10-24No
CVE-2024-20399Cisco NX-OS Command Injection Vulnerability2024-07-02No
CVE-2024-20359Cisco ASA and FTD Privilege Escalation Vulnerability2024-04-24No
CVE-2024-20353Cisco ASA and FTD Denial of Service Vulnerability2024-04-24No
CVE-2020-3259Cisco ASA and FTD Information Disclosure Vulnerability2024-02-15Yes
CVE-2023-20273Cisco IOS XE Web UI Command Injection Vulnerability2023-10-23No
CVE-2023-20198Cisco IOS XE Web UI Privilege Escalation Vulnerability2023-10-16No
CVE-2023-20109Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability2023-10-10No
CVE-2023-20269Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnera2023-09-13Yes
CVE-2004-1464Cisco IOS Denial-of-Service Vulnerability2023-05-19No
CVE-2016-6415Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability2023-05-19No
CVE-2017-6742Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability2023-04-19No
CVE-2020-3433Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability2022-10-24Yes
CVE-2020-3153Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability2022-10-24Yes
CVE-2019-15271Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability2022-06-08No
CVE-2016-6366Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability2022-05-24No
CVE-2016-6367Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability2022-05-24No
CVE-2022-20821Cisco IOS XR Open Port Vulnerability2022-05-23No
CVE-2018-0147Cisco Secure Access Control System Java Deserialization Vulnerability2022-03-25No
CVE-2018-0125Cisco VPN Routers Remote Code Execution Vulnerability2022-03-25No
CVE-2017-3881Cisco IOS and IOS XE Remote Code Execution Vulnerability2022-03-25No
CVE-2015-0666Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability2022-03-25No
CVE-2010-3035Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability2022-03-25No
CVE-2009-2055Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability2022-03-25No
CVE-2022-20708Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability2022-03-03No
CVE-2022-20703Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability2022-03-03No
CVE-2022-20701Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability2022-03-03No

CVE links go to our explainer when one exists, otherwise to the NVD record.

Data: official CISA KEV catalog, fetched at build time. Figures may be reused with attribution to East Bay Cyber and CISA. See also the KEV Velocity Dashboard and all tracked vendors.