Cisco Catalyst SD-WAN Software Security Hardening (cisco-sa-hardening-sdwan-faLcR3K)

critical Nessus Plugin ID 333337

Synopsis

The remote device is missing a vendor-supplied security patch.

Description

According to its self-reported version, Cisco SD-WAN Viptela Software is affected by multiple vulnerabilities.

- Multiple vulnerabilities in Cisco Catalyst SD-WAN Software could allow an authenticated, remote attacker to conduct path traversal attacks, gain unauthorized access, or cause a denial of service condition. These vulnerabilities are due to improper input validation, improper access control, improper link resolution before file access, cleartext storage of sensitive information, and improper validation of specified quantity in input. (CVE-2026-20294, CVE-2026-20303, CVE-2026-20304, CVE-2026-20310, CVE-2026-20312, CVE-2026-20313)

Please see the included Cisco Security Advisory for more information.

Solution

Upgrade to the relevant fixed version referenced in Cisco advisory cisco-sa-hardening-sdwan-faLcR3K:
- 20.9.10
- 20.12.8.1
- 20.15.6
- 20.18.4
- 26.1.2

See Also

http://www.nessus.org/u?984719bc

Plugin Details

Severity: Critical

ID: 333337

File Name: cisco-sa-hardening-sdwan-faLcR3K.nasl

Version: 1.1

Type: Local

Family: CISCO

Published: 8/7/2026

Updated: 8/7/2026

Supported Sensors: Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 5

Percentile: 93.89

CVSS v2

Risk Factor: High

Base Score: 9

Vector: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS Score Source: CVE-2026-20303

CVSS v3

Risk Factor: Critical

Base Score: 9.9

Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Vulnerability Information

CPE: cpe:/o:cisco:sd-wan_firmware

Required KB Items: Cisco/Viptela/Version

Patch Publication Date: 8/5/2026

Vulnerability Publication Date: 8/5/2026

Reference Information

CVE: CVE-2026-20294, CVE-2026-20303, CVE-2026-20304, CVE-2026-20310, CVE-2026-20312, CVE-2026-20313

CWE: 1284, 20, 284, 312, 59

CISCO-SA: cisco-sa-hardening-sdwan-faLcR3K

IAVA: 2026-A-0805