CISCO Security Advisory

Published Date: July 15, 2026

CVE: CVE-2026-20245

Advisory Summary

⬢ Critical Privilege Escalation Vulnerability Discovered in Cisco Catalyst SD-WAN Components ⬢

A high-severity vulnerability (CVE-2026-20245) has been identified in the command-line interface (CLI) of Cisco Catalyst SD-WAN Controller (formerly vSmart), Catalyst SD-WAN Manager (formerly vManage), and Catalyst SD-WAN Validator (formerly vBond). This flaw allows authenticated local attackers with netadmin privileges to execute arbitrary commands with root-level access by uploading specially crafted files—due to insufficient validation of user inputs.

🔧 Cisco Mitigation Actions:

This vulnerability impacts critical infrastructure managing secure SD-WAN environments, underscoring the importance of proactive patch management and continuous monitoring.

-2026-20245

Reference: Vendor Advisory