Cisco Security Advisories · May 2026 — Cisco Security Advisories
14 advisories 20 CVEs 1 EXPLOITED

PSIRT bulletins (cisco-sa-*) and cross-source CVEs naming Cisco for 2026-05. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity). 1 is already weaponised in the wild — see the Exploited section.

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

cisco-sa-sdwan-rpa2-v69WY2SW

Cisco PSIRTExploitedCISA KEV listed2026-05-14

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

CVEs:CVE-2026-20182

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-271450 affected Cisco
CVRFPID-292518 affected Cisco
Upstream advisory

cisco-sa-bgp-iefab-3hb2pwtx

Cisco PSIRTActive exploitation (sightings)HIGH2026-05-20

Cisco Nexus 3000 and 9000 Series Switches Border Gateway Protocol Denial of Service Vulnerability

CVEs:CVE-2026-20171

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-284574:265091 affected Cisco
CVRFPID-284574:265096 affected Cisco
CVRFPID-284892:265096 affected Cisco
CVRFPID-286098:265091 affected Cisco
CVRFPID-286098:265096 affected Cisco
CVRFPID-286833:265091 affected Cisco
CVRFPID-286833:265096 affected Cisco
CVRFPID-287105:265096 affected Cisco
CVRFPID-289309:265091 affected Cisco
CVRFPID-289309:265096 affected Cisco
CVRFPID-290556:265091 affected Cisco
CVRFPID-290620:265091 affected Cisco
CVRFPID-290620:265096 affected Cisco
CVRFPID-292658:265091 affected Cisco
CVRFPID-292658:265096 affected Cisco
CVRFPID-294841:265091 affected Cisco
CVRFPID-294841:265096 affected Cisco
CVRFPID-295511:265091 affected Cisco
CVRFPID-295511:265096 affected Cisco
CVRFPID-299969:265096 affected Cisco
CVRFPID-300117:265091 affected Cisco
CVRFPID-300515:265091 affected Cisco
CVRFPID-300515:265096 affected Cisco
CVRFPID-300516:265096 affected Cisco
CVRFPID-300517:265096 affected Cisco
CVRFPID-300741:265096 affected Cisco
CVRFPID-300748:265091 affected Cisco
CVRFPID-300748:265096 affected Cisco
CVRFPID-300941:265091 affected Cisco
CVRFPID-300941:265096 affected Cisco
CVRFPID-300942:265096 affected Cisco
CVRFPID-301024:265091 affected Cisco
CVRFPID-301024:265096 affected Cisco
CVRFPID-301106:265096 affected Cisco
CVRFPID-301115:265091 affected Cisco
CVRFPID-301115:265096 affected Cisco
CVRFPID-301277:265091 affected Cisco
CVRFPID-301277:265096 affected Cisco
CVRFPID-301289:265096 affected Cisco
CVRFPID-301568:265091 affected Cisco
CVRFPID-301568:265096 affected Cisco
CVRFPID-301718:265091 affected Cisco
CVRFPID-301718:265096 affected Cisco
CVRFPID-301720:265096 affected Cisco
CVRFPID-302635:265091 affected Cisco
CVRFPID-302635:265096 affected Cisco
CVRFPID-302643:265096 affected Cisco
CVRFPID-302754:265091 affected Cisco
CVRFPID-302754:265096 affected Cisco
CVRFPID-302817:265091 affected Cisco
CVRFPID-302817:265096 affected Cisco
CVRFPID-302884:265096 affected Cisco
CVRFPID-303016:265091 affected Cisco
CVRFPID-303016:265096 affected Cisco
CVRFPID-303064:265091 affected Cisco
CVRFPID-303064:265096 affected Cisco
CVRFPID-303309:265091 affected Cisco
CVRFPID-303309:265096 affected Cisco
CVRFPID-303349:265091 affected Cisco
CVRFPID-303349:265096 affected Cisco
CVRFPID-303360:265091 affected Cisco
CVRFPID-303360:265096 affected Cisco
CVRFPID-303719:265096 affected Cisco
CVRFPID-304106:265091 affected Cisco
CVRFPID-304106:265096 affected Cisco
CVRFPID-305294:265096 affected Cisco
CVRFPID-306452:265091 affected Cisco
CVRFPID-306452:265096 affected Cisco
CVRFPID-306458:265096 affected Cisco
CVRFPID-306581:265091 affected Cisco
CVRFPID-306581:265096 affected Cisco
CVRFPID-306584:265096 affected Cisco
CVRFPID-306596:265091 affected Cisco
CVRFPID-306596:265096 affected Cisco
CVRFPID-306630:265096 affected Cisco
CVRFPID-306631:265096 affected Cisco
CVRFPID-306796:265096 affected Cisco
Upstream advisory

cisco-sa-tevacert-rce-RMJVEym5

Cisco PSIRTActive exploitation (sightings)HIGH2026-05-20

Cisco ThousandEyes Virtual Appliance Authenticated Remote Code Execution Vulnerability

CVEs:CVE-2026-20199

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-305280 affected Cisco
Upstream advisory

cisco-sa-nso-dos-7Egqyc

Cisco PSIRTActive exploitation (sightings)CRITICAL2026-05-06

Cisco Crosswork Network Controller and Cisco Network Services Orchestrator Advisory

CVEs:CVE-2026-20188

Affected products

ProductStatusVendorPackageEcosystem
CVRFPID-227765 affected Cisco
CVRFPID-273559 affected Cisco
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.