Cisco Security Advisories · June 2025 — Cisco Security Advisories
14 advisories 18 CVEs 1 EXPLOITED

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2025-06. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity). 1 is already weaponised in the wild — see the Exploited section.

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-clamav-udf-hmwd9nDy

Cisco PSIRTActive exploitation (sightings)HIGH2025-06-18

ClamAV UDF File Parsing Out-of-Bounds Read Information Disclosure Vulnerability

CVEs:CVE-2025-20234

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-221075 affected Cisco
Upstream advisory

cisco-sa-meraki-mx-vpn-dos-sM5GCfm7

Cisco PSIRTActive exploitation (sightings)HIGH2025-06-18

Cisco Meraki MX and Z Series AnyConnect VPN with Client Certificate Authentication Denial of Service Vulnerability

CVEs:CVE-2025-20271

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-204724 affected Cisco
Upstream advisory

cisco-sa-ucs-ssh-priv-esc-2mZDtdjM

Cisco PSIRTActive exploitation (sightings)HIGH2025-06-04

Cisco Integrated Management Controller Privilege Escalation Vulnerability

CVEs:CVE-2025-20261

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-112776 affected Cisco
CVRFPID-191638 affected Cisco
Upstream advisory

cisco-sa-ndfc-shkv-snQJtjrp

Cisco PSIRTActive exploitation (sightings)HIGH2025-06-04

Cisco Nexus Dashboard Fabric Controller SSH Host Key Validation Vulnerability

CVEs:CVE-2025-20163

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-233075 affected Cisco
CVRFPID-280977 affected Cisco
Upstream advisory

cisco-sa-ccp-info-disc-ZyGerQpd

Cisco PSIRTCoalition ESS < 30%HIGH2025-06-04

Cisco Customer Collaboration Platform Information Disclosure Vulnerability

CVEs:CVE-2025-20129

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-194456 affected Cisco
CVRFPID-92631 affected Cisco
Upstream advisory

cisco-sa-icm-xss-cfcqhXAg

Cisco PSIRTCoalition ESS < 30%HIGH2025-06-04

Cisco Unified Intelligent Contact Management Enterprise Cross-Site Scripting Vulnerability

CVEs:CVE-2025-20273

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-292874 affected Cisco
Upstream advisory

cisco-sa-vos-command-inject-65s2UCYy

Cisco PSIRTCoalition ESS < 30%HIGH2025-06-04

Cisco Unified Communications Products Command Injection Vulnerability

CVEs:CVE-2025-20278

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-189784 affected Cisco
CVRFPID-193469 affected Cisco
CVRFPID-194456 affected Cisco
CVRFPID-198393 affected Cisco
CVRFPID-233658 affected Cisco
CVRFPID-73608 affected Cisco
CVRFPID-88444 affected Cisco
CVRFPID-92631 affected Cisco
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.