← Back to browse · API

CVE-2026-20272

Severity
CRITICAL
CVSS
9.8
EPSS
0.00343
Risk score
39.32
CISA KEV
No
PoC
No
Published
2026-08-05
Modified
2026-08-06
First seen
2026-08-06
Aliases
EUVD-2026-53458, GHSA-CGMJ-4P58-CX74
Products
Cisco:Cisco IOS XE Software 16.10.1a, Cisco:Cisco IOS XE Software 16.10.1g, Cisco:Cisco IOS XE Software 16.10.1s, Cisco:Cisco IOS XE Software 16.10.3, Cisco:Cisco IOS XE Software 16.12.14, Cisco:Cisco IOS XE Software 16.12.3a, Cisco:Cisco IOS XE Software 16.6.6, Cisco:Cisco IOS XE Software 16.6.9, Cisco:Cisco IOS XE Software 16.7.2, Cisco:Cisco IOS XE Software 16.7.3, Cisco:Cisco IOS XE Software 16.8.1d, Cisco:Cisco IOS XE Software 16.8.1e, Cisco:Cisco IOS XE Software 16.9.2s, Cisco:Cisco IOS XE Software 16.9.3h, Cisco:Cisco IOS XE Software 16.9.5f, Cisco:Cisco IOS XE Software 16.9.8a, Cisco:Cisco IOS XE Software 17.1.1s, Cisco:Cisco IOS XE Software 17.1.3, Cisco:Cisco IOS XE Software 17.12.1z, Cisco:Cisco IOS XE Software 17.12.1z3, Cisco:Cisco IOS XE Software 17.12.4b, Cisco:Cisco IOS XE Software 17.12.5c, Cisco:Cisco IOS XE Software 17.12.6a, Cisco:Cisco IOS XE Software 17.12.6b, Cisco:Cisco IOS XE Software 17.12.7, Cisco:Cisco IOS XE Software 17.14.1a, Cisco:Cisco IOS XE Software 17.15.1a, Cisco:Cisco IOS XE Software 17.15.1b, Cisco:Cisco IOS XE Software 17.15.1x, Cisco:Cisco IOS XE Software 17.15.1y, Cisco:Cisco IOS XE Software 17.15.3a, Cisco:Cisco IOS XE Software 17.15.4c, Cisco:Cisco IOS XE Software 17.15.4s1, Cisco:Cisco IOS XE Software 17.18.1z, Cisco:Cisco IOS XE Software 17.18.3a, Cisco:Cisco IOS XE Software 17.2.1a, Cisco:Cisco IOS XE Software 17.3.1a, Cisco:Cisco IOS XE Software 17.3.1w, Cisco:Cisco IOS XE Software 17.3.2a, Cisco:Cisco IOS XE Software 17.3.4, Cisco:Cisco IOS XE Software 17.3.6, Cisco:Cisco IOS XE Software 17.3.8, Cisco:Cisco IOS XE Software 17.4.1a, Cisco:Cisco IOS XE Software 17.4.1b, Cisco:Cisco IOS XE Software 17.4.2, Cisco:Cisco IOS XE Software 17.6.1, Cisco:Cisco IOS XE Software 17.6.3, Cisco:Cisco IOS XE Software 17.6.8, Cisco:Cisco IOS XE Software 17.7.2, Cisco:Cisco IOS XE Software 17.9.2a
Sources
nvd CVE-2026-20272
euvd EUVD-2026-53458

Description

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20272 are related to issues with improper neutralization of special elements that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-74.

References