Cisco Security Advisories · May 2026 — Cisco Security Advisories
14 advisories 20 CVEs 1 EXPLOITED

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2026-05. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity). 1 is already weaponised in the wild — see the Exploited section.

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-sdwan-rpa2-v69WY2SW

Cisco PSIRTExploitedCISA KEV listedCRITICAL2026-05-14

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

CVEs:CVE-2026-20182

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-271450 affected Cisco — —
CVRFPID-292518 affected Cisco — —
Upstream advisory

cisco-sa-bgp-iefab-3hb2pwtx

Cisco PSIRTActive exploitation (sightings)HIGH2026-05-20

Cisco Nexus 3000 and 9000 Series Switches Border Gateway Protocol Denial of Service Vulnerability

CVEs:CVE-2026-20171

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-284574:265091 affected Cisco — —
CVRFPID-284574:265096 affected Cisco — —
CVRFPID-284892:265096 affected Cisco — —
CVRFPID-286098:265091 affected Cisco — —
CVRFPID-286098:265096 affected Cisco — —
CVRFPID-286833:265091 affected Cisco — —
CVRFPID-286833:265096 affected Cisco — —
CVRFPID-287105:265096 affected Cisco — —
CVRFPID-289309:265091 affected Cisco — —
CVRFPID-289309:265096 affected Cisco — —
CVRFPID-290556:265091 affected Cisco — —
CVRFPID-290620:265091 affected Cisco — —
CVRFPID-290620:265096 affected Cisco — —
CVRFPID-292658:265091 affected Cisco — —
CVRFPID-292658:265096 affected Cisco — —
CVRFPID-294841:265091 affected Cisco — —
CVRFPID-294841:265096 affected Cisco — —
CVRFPID-295511:265091 affected Cisco — —
CVRFPID-295511:265096 affected Cisco — —
CVRFPID-299969:265096 affected Cisco — —
CVRFPID-300117:265091 affected Cisco — —
CVRFPID-300515:265091 affected Cisco — —
CVRFPID-300515:265096 affected Cisco — —
CVRFPID-300516:265096 affected Cisco — —
CVRFPID-300517:265096 affected Cisco — —
CVRFPID-300741:265096 affected Cisco — —
CVRFPID-300748:265091 affected Cisco — —
CVRFPID-300748:265096 affected Cisco — —
CVRFPID-300941:265091 affected Cisco — —
CVRFPID-300941:265096 affected Cisco — —
CVRFPID-300942:265096 affected Cisco — —
CVRFPID-301024:265091 affected Cisco — —
CVRFPID-301024:265096 affected Cisco — —
CVRFPID-301106:265096 affected Cisco — —
CVRFPID-301115:265091 affected Cisco — —
CVRFPID-301115:265096 affected Cisco — —
CVRFPID-301277:265091 affected Cisco — —
CVRFPID-301277:265096 affected Cisco — —
CVRFPID-301289:265096 affected Cisco — —
CVRFPID-301568:265091 affected Cisco — —
CVRFPID-301568:265096 affected Cisco — —
CVRFPID-301718:265091 affected Cisco — —
CVRFPID-301718:265096 affected Cisco — —
CVRFPID-301720:265096 affected Cisco — —
CVRFPID-302635:265091 affected Cisco — —
CVRFPID-302635:265096 affected Cisco — —
CVRFPID-302643:265096 affected Cisco — —
CVRFPID-302754:265091 affected Cisco — —
CVRFPID-302754:265096 affected Cisco — —
CVRFPID-302817:265091 affected Cisco — —
CVRFPID-302817:265096 affected Cisco — —
CVRFPID-302884:265096 affected Cisco — —
CVRFPID-303016:265091 affected Cisco — —
CVRFPID-303016:265096 affected Cisco — —
CVRFPID-303064:265091 affected Cisco — —
CVRFPID-303064:265096 affected Cisco — —
CVRFPID-303309:265091 affected Cisco — —
CVRFPID-303309:265096 affected Cisco — —
CVRFPID-303349:265091 affected Cisco — —
CVRFPID-303349:265096 affected Cisco — —
CVRFPID-303360:265091 affected Cisco — —
CVRFPID-303360:265096 affected Cisco — —
CVRFPID-303719:265096 affected Cisco — —
CVRFPID-304106:265091 affected Cisco — —
CVRFPID-304106:265096 affected Cisco — —
CVRFPID-305294:265096 affected Cisco — —
CVRFPID-306452:265091 affected Cisco — —
CVRFPID-306452:265096 affected Cisco — —
CVRFPID-306458:265096 affected Cisco — —
CVRFPID-306581:265091 affected Cisco — —
CVRFPID-306581:265096 affected Cisco — —
CVRFPID-306584:265096 affected Cisco — —
CVRFPID-306596:265091 affected Cisco — —
CVRFPID-306596:265096 affected Cisco — —
CVRFPID-306630:265096 affected Cisco — —
CVRFPID-306631:265096 affected Cisco — —
CVRFPID-306796:265096 affected Cisco — —
Upstream advisory

cisco-sa-tevacert-rce-RMJVEym5

Cisco PSIRTActive exploitation (sightings)HIGH2026-05-20

Cisco ThousandEyes Virtual Appliance Authenticated Remote Code Execution Vulnerability

CVEs:CVE-2026-20199

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-305280 affected Cisco — —
Upstream advisory

cisco-sa-nso-dos-7Egqyc

Cisco PSIRTActive exploitation (sightings)CRITICAL2026-05-06

Cisco Crosswork Network Controller and Cisco Network Services Orchestrator Advisory

CVEs:CVE-2026-20188

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-227765 affected Cisco — —
CVRFPID-273559 affected Cisco — —
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.