Cisco Security Advisories · April 2026 — Cisco Security Advisories
20 advisories 31 CVEs

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2026-04. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity).

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-cimc-auth-bypass-AgG2BxTn

Cisco PSIRTActive exploitation (sightings)CRITICAL2026-04-01

Cisco Integrated Management Controller Authentication Bypass Vulnerability

CVEs:CVE-2026-20093

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-191638 affected Cisco
CVRFPID-201970 affected Cisco
CVRFPID-235874 affected Cisco
Upstream advisory

cisco-sa-ndi-afw-rJuRC5dZ

Cisco PSIRTActive exploitation (sightings)HIGH2026-04-01

Cisco Nexus Dashboard Insights Arbitrary File Write Vulnerability

CVEs:CVE-2026-20174

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-280977 affected Cisco
CVRFPID-284336 affected Cisco
Upstream advisory

cisco-sa-isexss-BS8ctE7U

Cisco PSIRTActive exploitation (sightings)HIGH2026-04-15

Cisco Identity Services Engine Multiple Cross-Site Scripting Vulnerabilities

CVEs:CVE-2026-20132

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-111903 affected Cisco
Upstream advisory

cisco-sa-nd-ssrf-NAen4O7r

Cisco PSIRTPoC exploitHIGH2026-04-01

Cisco Nexus Dashboard and Nexus Dashboard Insights Server-Side Request Forgery Vulnerability

CVEs:CVE-2026-20041

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-280977 affected Cisco
CVRFPID-284336 affected Cisco
Upstream advisory

cisco-sa-nd-cbid-5YqkOSHu

Cisco PSIRTCoalition ESS < 30%CRITICAL2026-04-01

Cisco Nexus Dashboard Configuration Backup REST API Unauthorized Access Vulnerability

CVEs:CVE-2026-20042

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-280977 affected Cisco
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.