SECURITYTHE REGISTER
Cisco SD-WAN make-me-root bug under attack
Cisco issued a fix for a critical vulnerability (CVE-2026-20262) in its Catalyst SD-WAN Manager, which attackers are actively exploiting to gain root privileges. The U.S. Cybersecurity and Infrastructure Security Agency (CISA) added the flaw to its Known Exploited Vulnerabilities catalog and mandated federal agencies to patch within two weeks. The vulnerability arises from improper input validation during file uploads, requiring valid credentials for exploitation.
Mentioned
Related Signal
Adjacent reporting
- New Fragnesia Linux flaw lets attackers gain root privileges
- Cisco warns of critical Unified CM flaw with PoC exploit code
- LiteSpeed cPanel Plugin CVE-2026-48172 Exploited to Run Scripts as Root
- "Dirty Frag" (CVE-2026-43284): The Second Linux Root Exploit in Eight Days
- Critical UniFi OS bug lets hackers gain root without authentication
- Federal agencies must patch cPanel bug by Sunday, CISA says