cbcvebase.
CVE-2026-20033
published 2026-02-25

CVE-2026-20033: A vulnerability in Cisco Nexus 9000 Series Fabric Switches in ACI mode could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS)…

PriorityP337high7.4CVSS 3.1
AVAACLPRNUINSCCNINAH
EPSS
0.16%
5.4th percentile
A vulnerability in Cisco Nexus 9000 Series Fabric Switches in ACI mode could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation when processing specific Ethernet frames. An attacker could exploit this vulnerability by sending a crafted Ethernet frame to the management interface of an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition. Note: Only the out-of-band (OOB) management interface is affected.

Affected

58 ranges· showing 25
VendorProductVersion rangeFixed in
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode
ciscocisco_nx-os_system_software_in_aci_mode

CVSS provenance

nvdv3.17.4HIGHCVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
vendor_cisco7.4HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.