CVE-2026-20272
critical · 9.8As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20272 are related to issues with improper neutralization of special elements that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-74.
9.8
CVSS
0.4%
EPSS (exploit prob.)
35th
EPSS percentile
2026-08-05
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-74
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| cisco | ios_xe | 16.6.2 |
| cisco | ios_xe | 16.6.3 |
| cisco | ios_xe | 16.6.4 |
| cisco | ios_xe | 16.6.4a |
| cisco | ios_xe | 16.6.4s |
| cisco | ios_xe | 16.6.5 |
| cisco | ios_xe | 16.6.5a |
| cisco | ios_xe | 16.6.5b |
| cisco | ios_xe | 16.6.6 |
| cisco | ios_xe | 16.6.7 |
| cisco | ios_xe | 16.6.7a |
| cisco | ios_xe | 16.6.8 |
| cisco | ios_xe | 16.6.9 |
| cisco | ios_xe | 16.6.10 |
| cisco | ios_xe | 16.7.1 |
| cisco | ios_xe | 16.7.1a |
| cisco | ios_xe | 16.7.1b |
| cisco | ios_xe | 16.7.2 |
| cisco | ios_xe | 16.7.3 |
| cisco | ios_xe | 16.7.4 |
| cisco | ios_xe | 16.8.1 |
| cisco | ios_xe | 16.8.1a |
| cisco | ios_xe | 16.8.1b |
| cisco | ios_xe | 16.8.1c |
| cisco | ios_xe | 16.8.1d |
| cisco | ios_xe | 16.8.1e |
| cisco | ios_xe | 16.8.1s |
| cisco | ios_xe | 16.8.2 |
| cisco | ios_xe | 16.8.3 |
| cisco | ios_xe | 16.9.1 |
| cisco | ios_xe | 16.9.1a |
| cisco | ios_xe | 16.9.1b |
| cisco | ios_xe | 16.9.1c |
| cisco | ios_xe | 16.9.1d |
| cisco | ios_xe | 16.9.1s |
| cisco | ios_xe | 16.9.2 |
| cisco | ios_xe | 16.9.2a |
| cisco | ios_xe | 16.9.2s |
| cisco | ios_xe | 16.9.3 |
| cisco | ios_xe | 16.9.3a |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2026-20272