CISA Adds Actively Exploited Cisco SD-WAN Manager Vulnerability to KEV Catalog

· Original article ↗

Summary

CISA added Cisco Catalyst SD-WAN Manager vulnerability CVE-2026-76504 to its Known Exploited Vulnerabilities Catalog based on evidence of active exploitation and urged organizations to prioritize remediation.

Key points

  • CVE-2026-76504 is a hex encoding vulnerability in Cisco Catalyst SD-WAN Manager.
  • CISA added the vulnerability to its KEV Catalog after finding evidence of active exploitation.
  • Under BOD 26-04, FCEB agencies must prioritize KEV vulnerabilities on publicly exposed assets that could grant total control if exploited.
  • The directive sets expectations for agencies to check whether systems were compromised before patching.
  • CISA encourages all organizations to prioritize remediation of KEV vulnerabilities using risk-based vulnerability management.

Article Details

Vulnerability Types
  • Hex Encoding Vulnerability
Exploitation Status
active
Exploit Availability
unknown
Patch Status
unknown

CVE

Vendors

Products

Related Articles