cbcvebase.
CVE-2026-20224
published 2026-05-14

CVE-2026-20224: A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated, remote attacker to read arbitrary…

PriorityP263high8.6CVSS 3.1
AVNACLPRNUINSCCHINAN
EPSS
0.70%
48.7th percentile
A vulnerability in the web UI of Cisco Catalyst SD-WAN Manager, formerly SD-WAN vManage, could allow an unauthenticated, remote attacker to read arbitrary files that are stored in an affected system. The attacker does not need to have valid user credentials. This vulnerability is due to improper handling of XML External Entity (XXE) entries when parsing an XML file. An attacker could exploit this vulnerability by sending a crafted request to an affected system. A successful exploit could allow the attacker to read arbitrary files that are stored in the affected system.

Affected

371 ranges· showing 25
VendorProductVersion rangeFixed in
ciscocatalyst_sd-wan_manager< 20.9.9.120.9.9.1
ciscocatalyst_sd-wan_manager
ciscocatalyst_sd-wan_manager>= 20.10 < 20.12.5.420.12.5.4
ciscocatalyst_sd-wan_manager>= 20.12.6 < 20.12.6.220.12.6.2
ciscocatalyst_sd-wan_manager>= 20.13 < 20.15.4.420.15.4.4
ciscocatalyst_sd-wan_manager>= 20.15.5 < 20.15.5.220.15.5.2
ciscocatalyst_sd-wan_manager>= 20.16 < 20.18.2.220.18.2.2
ciscocatalyst_sd-wan_manager>= 26.1 < 26.1.1.126.1.1.1
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
ciscocisco_catalyst_sd-wan_manager
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.