Improper Neutralization Vulnerability in Cisco Secure Adaptive Security Appliance and Firewall Software
CVE-2026-20330

9.9CRITICAL

What is CVE-2026-20330?

Cisco’s continuous improvement in security measures has led to the identification of improper neutralization issues in its Security Adaptive Security Appliance Software, Firewall Threat Defense Software, and Firewall Management Center Software. This vulnerability arises from inadequate handling of potentially malicious inputs, emphasizing the importance of robust security practices in firewall management and network defense. Addressing these vulnerabilities through software hardening is essential for safeguarding against exploitation.

Affected Version(s)

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.16.1

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.16.1.28

Cisco Secure Firewall Adaptive Security Appliance (ASA) Software 9.16.2

References

CVSS V3.1

Score:
9.9
Severity:
CRITICAL
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Changed

Timeline

  • 👾

    Exploit known to exist

  • Vulnerability published

  • Vulnerability Reserved

.