Known vulnerabilities in Catalyst SD-WAN Manager (formerly SD-WAN vManage) 18.4

Version: 18.4
Software CPE: cpe:2.3:a:cisco_systems:cisco_sd-wan_vmanage:*:*:*:*:*:*:*:*
Total vulnerabilities: 15
Public exploits: 2
Known exploited (KEV): 1
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting Catalyst SD-WAN Manager (formerly SD-WAN vManage) version 18.4 Catalyst SD-WAN Manager (formerly SD-WAN vManage) 18.4 is affected by 15 vulnerabilities: 3 high, 5 medium, 7 low Critical High Medium Low

Vulnerabilities (15)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU133402 - Improper Encoding or Escaping of Output
CVE-2026-20245
CWE-116 High
Public exploit available
Exploited
20.9.9.2, 20.12.7.2, 20.15.4.5, 20.15.5.3, 20.18.3.1, 26.1.1.2 05.06.2026 SB2026060506
#VU62345 - Improper Access Control
CVE-2022-20716
CWE-284 Low
No
No
20.6.1, 20.7.1 15.04.2022 SB2022041503
#VU62344 - Improper Privilege Management
CVE-2022-20739
CWE-269 Low
No
No
18.4.6, 19.2.3, 20.1.2, 20.3.1, 20.4.1, 20.5.1, 20.7.1 15.04.2022 SB2022041501
#VU62343 - Exposure of sensitive information to an unauthorized actor
CVE-2022-20747
CWE-200 Medium
No
No
20.6.1, 20.7.1 15.04.2022 SB2022041502
#VU51978 - Permissions, Privileges, and Access Controls
CVE-2021-1480
CWE-264 Low
Public exploit available
No
19.2.4, 20.3.3, 20.4.1 08.04.2021 SB2021040804
#VU51977 - Memory corruption
CVE-2021-1479
CWE-119 High
No
No
19.2.4, 20.3.3, 20.4.1 08.04.2021 SB2021040804
#VU51976 - Permissions, Privileges, and Access Controls
CVE-2021-1137
CWE-264 Low
No
No
19.2.4, 20.3.3, 20.4.1 08.04.2021 SB2021040804
#VU50009 - Improper Authorization
CVE-2021-1305
CWE-285 Low
No
No
20.3.2, 20.4.1 26.01.2021 SB2021012616
#VU50008 - Improper Authorization
CVE-2021-1304
CWE-285 Low
No
No
20.3.2, 20.4.1 26.01.2021 SB2021012616
#VU50007 - Improper Authorization
CVE-2021-1302
CWE-285 Medium
No
No
20.3.2, 20.4.1 20.01.2021 SB2021012616
#VU49917 - Improper Control of Generation of Code ('Code Injection')
CVE-2021-1349
CWE-94 Medium
No
No
20.3.2 20.01.2021 SB2021012131
#VU48169 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2020-26073
CWE-22 Medium
No
No
20.1.2, 20.3.2 05.11.2020 SB2020110545
#VU32920 - Improper Authorization
CVE-2020-3374
CWE-285 Medium
No
No
18.4.5, 19.2.2, 20.1.1 30.07.2020 SB2020073014
#VU32919 - Memory corruption
CVE-2020-3375
CWE-119 High
No
No
18.4.5, 19.2.3, 20.1.1 30.07.2020 SB2020073013
#VU31690 - Permissions, Privileges, and Access Controls
CVE-2020-3180
CWE-264 Low
No
No
18.4.5 20.07.2020 SB2020072007