CVE-2026-20128 CRITICAL

Cisco Catalyst SD-WAN Manager Vulnerability
Generated: 10 Oct 2026 19:56 • CVE Threat Intelligence

Description

Cisco Catalyst SD-WAN Manager contains a storing passwords in a recoverable format vulnerability that allows an authenticated, local attacker to gain DCA user privileges by accessing a credential file for the DCA user on the filesystem as a low-privileged user.

9.8
CVSS CRITICAL

Details

Published
20 Apr 2026 00:00
Modified
N/A
Source
CIRCL
Vendor
Cisco
Product
Catalyst SD-WAN Manager
Fix Version
Vendor Patch / Mitigation Available