Het Nationaal Cyber Security Centrum (NCSC) heeft een dringende waarschuwing uitgebracht over vier kwetsbaarheden in de Cisco Catalyst SD-WAN Controller en Manager. De ernstigste, CVE-2026-20182, heeft een maximale CVSS-score van 10 en betreft een authentication bypass in het peering-authenticatiemechanisme van het systeem.
Via deze kwetsbaarheid kunnen niet-geauthenticeerde externe aanvallers verhoogde rechten verkrijgen, netwerkconfiguraties aanpassen en netwerkoperaties verstoren. De overige kwetsbaarheden betreffen XXE-injectie en privilege-escalatie, waarmee aanvallers gevoelige serverbestanden kunnen uitlezen. Cisco heeft bevestigd dat CVE-2026-20182 al beperkt en gericht is misbruikt in het wild.
Het NCSC verwacht een toename van scan- en exploitatiepogingen nu de details publiek zijn. Beheerders van SD-WAN-omgevingen wordt sterk aangeraden de beveiligingsupdates van Cisco onmiddellijk te installeren en de gepubliceerde Indicators of Compromise (IoC's) te controleren op sporen van inbraak. Systemen met SD-WAN-poorten bereikbaar via publieke netwerken lopen het hoogste risico.