IOC Passport
CVE-2026-20127
A CVE identifier referenced in published reporting. It is vulnerability context, not a malicious indicator or feed verdict.
This value remains inside its 90-day contextual reporting window. Current reporting status is separate from verified-feed admission. Archive-cleared or archived does not mean clean, inactive, benign, remediated, resolved, or safe, and this lifecycle does not change current verified-feed admission.
Current verified-feed status
Checking live guard…Article reporting and current malicious-feed admission are evaluated separately.
- First reported
- Last reported
- Article count
- 4
- Admission policy
- Context only
- Research lifecycle
- Current
Article reporting history
These dates are report publication dates, not provider sightings or proof of malicious activity.
Cisco SD-WAN Auth Bypass Shows Edge Control Planes Need Emergency Review
Cisco SD-WAN Zero-Day Shows Edge Controllers Need Compromise Review
Cisco SD-WAN Exploitation Shows Edge Controllers Need Emergency Review
Cisco Talos Exposes Three-Year Campaign: UAT-8616 Exploits SD-WAN Zero-Day for Critical Infrastructure Access
Related indicators
Observables that appear alongside this one in the same reporting. Co-occurrence can suggest shared infrastructure, but it does not establish common ownership, campaign identity, or actor attribution.
