Cisco Security Advisories · May 2021 — Cisco Security Advisories
37 advisories 72 CVEs 1 EXPLOITED

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2021-05. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity). 1 is already weaponised in the wild — see the Exploited section.

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-wifi-faf-22epcEWu

Cisco PSIRTPoC exploitHIGH2021-05-11

Multiple Vulnerabilities in Frame Aggregation and Fragmentation Implementations of 802.11 Specification Affecting Cisco Products: May 2021

CVEs:CVE-2020-26144CVE-2020-26141CVE-2020-26146CVE-2020-26147CVE-2020-26140CVE-2020-26142CVE-2020-26143CVE-2020-26145CVE-2020-26139CVE-2020-24587CVE-2020-24586CVE-2020-24588

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190024 affected Cisco — —
CVRFPID-277607 affected Cisco — —
CVRFPID-278404 affected Cisco — —
CVRFPID-278888 affected Cisco — —
CVRFPID-280012 affected Cisco — —
CVRFPID-280019 affected Cisco — —
Upstream advisory

cisco-sa-pi-epnm-cmd-inj-YU5e6tB3

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-19

Cisco Prime Infrastructure and Cisco Evolved Programmable Network Manager Command Injection Vulnerability

CVEs:CVE-2021-1487

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-190324 affected Cisco — —
CVRFPID-213688 affected Cisco — —
Upstream advisory

cisco-sa-sdwan-dos-Ckn5cVqW

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco SD-WAN Software vDaemon Denial of Service Vulnerability

CVEs:CVE-2021-1513

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-238692 affected Cisco — —
CVRFPID-271450 affected Cisco — —
CVRFPID-278041 affected Cisco — —
CVRFPID-278078 affected Cisco — —
CVRFPID-278124 affected Cisco — —
Upstream advisory

cisco-sa-bwms-xxe-uSLrZgKs

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco BroadWorks Messaging Server XML External Entity Injection Vulnerability

CVEs:CVE-2021-1530

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-282087 affected Cisco — —
Upstream advisory

cisco-sa-ucm-dos-OO4SRYEf

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco Hosted Collaboration Mediation Fulfillment Denial of Service Vulnerability

CVEs:CVE-2021-1478

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-88444 affected Cisco — —
Upstream advisory

cisco-sa-esa-wsa-sma-info-gY2AEz2H

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco Content Security Management Appliance, Email Security Appliance, and Web Security Appliance Information Disclosure Vulnerability

CVEs:CVE-2021-1516

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-189789 affected Cisco — —
CVRFPID-189790 affected Cisco — —
CVRFPID-189791 affected Cisco — —
Upstream advisory

cisco-sa-imc-openred-zAYrU6d2

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco Integrated Management Controller Open Redirect Vulnerability

CVEs:CVE-2021-1397

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-201970 affected Cisco — —
CVRFPID-235874 affected Cisco — —
Upstream advisory

cisco-sa-finesse-opn-rdrct-epDeh7R

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-19

Cisco Finesse Open Redirect Vulnerability

CVEs:CVE-2021-1358

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-193469 affected Cisco — —
CVRFPID-244955 affected Cisco — —
CVRFPID-92631 affected Cisco — —
Upstream advisory

cisco-sa-finesse-strd-xss-bUKqffFW

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-19

Cisco Finesse Cross-Site Scripting Vulnerabilities

CVEs:CVE-2021-1254

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-193469 affected Cisco — —
CVRFPID-244955 affected Cisco — —
CVRFPID-92631 affected Cisco — —
Upstream advisory

cisco-sa-ipcameras-dos-fc3F6LzT

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco Video Surveillance 8000 Series IP Cameras Cisco Discovery Protocol Denial of Service Vulnerability

CVEs:CVE-2021-1521

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-274000 affected Cisco — —
Upstream advisory

cisco-sa-sdwan-privesc-QVszVUPy

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco SD-WAN Software Privilege Escalation Vulnerability

CVEs:CVE-2021-1514

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-238692 affected Cisco — —
CVRFPID-271450 affected Cisco — —
CVRFPID-278041 affected Cisco — —
CVRFPID-278078 affected Cisco — —
CVRFPID-278124 affected Cisco — —
Upstream advisory

cisco-sa-rv-34x-privesc-GLN8ZAQE

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco RV340, RV340W, RV345, and RV345P Dual WAN Gigabit VPN Routers Local Privilege Escalation Vulnerability

CVEs:CVE-2021-1520

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-183630 affected Cisco — —
Upstream advisory

cisco-sa-sdwan-arbfile-7Qhd9mCn

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-05

Cisco SD-WAN Software Arbitrary File Corruption Vulnerability

CVEs:CVE-2021-1512

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-238692 affected Cisco — —
CVRFPID-271450 affected Cisco — —
CVRFPID-278041 affected Cisco — —
CVRFPID-278078 affected Cisco — —
CVRFPID-278124 affected Cisco — —
Upstream advisory

cisco-sa-ade-xcvAQEOZ

Cisco PSIRTCoalition ESS < 30%HIGH2021-05-19

Cisco ADE-OS Local File Inclusion Vulnerability

CVEs:CVE-2021-1306

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-111903 affected Cisco — —
CVRFPID-190324 affected Cisco — —
CVRFPID-213688 affected Cisco — —
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.