Description
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities.

The vulnerabilities tracked by CVE-2026-20273 are related to improper input validation issues that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-20.
Published: 2026-08-05
Score: 8.6 High
EPSS: < 1% Very Low
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Impact

The vulnerability arises from improper input validation in Cisco IOS XE Software, identified as CWE‑20. This weakness permits the acceptance or processing of malformed data, which could lead to unexpected behavior. The advisory does not disclose specific exploitation outcomes or affected components, so the exact impact on confidentiality, integrity, or availability remains unspecified.

Affected Systems

All installations of Cisco IOS XE Software that have not been updated to the security hardening release are affected. No version numbers are listed, so the risk applies to any unpatched instance.

Risk and Exploitability

The CVSS score of 8.6 highlights a high severity issue. Because the EPSS score is not available and the vulnerability is not listed in the CISA KEV catalog, the current exploitation likelihood cannot be precisely quantified. Based on the nature of the flaw, the likely attack vector involves remote network input; an attacker would need to send malformed packets to an exposed interface. While the advisory does not detail a specific exploitation technique, the high CVSS score and potential for remote impact warrant immediate attention.

Generated by OpenCVE AI on August 5, 2026 at 19:45 UTC.

Remediation

No vendor fix or workaround currently provided.

OpenCVE Recommended Actions

  • Apply the Cisco IOS XE Software Security Hardening Release that contains the fix for the input validation flaw.
  • Restrict access to the device interfaces that could receive untrusted input.
  • Monitor Cisco security advisories for future updates or additional patches.

Generated by OpenCVE AI on August 5, 2026 at 19:45 UTC.

Tracking

Sign in to view the affected projects.

Advisories

No advisories yet.

History

Mon, 17 Aug 2026 13:15:00 +0000

Type Values Removed Values Added
First Time appeared Cisco ios Xe
CPEs cpe:2.3:o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1f:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1g:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.10.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.11.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.10a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.11:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.12:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.13:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.14:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.15:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.16:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1w:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1x:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1y:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1z1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1z2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.1z:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.2s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.2t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.3s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.5b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.12.9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.10:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.4s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.5b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.7a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.6.9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.7.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.8.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.2s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.3h:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.3s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.4c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.5f:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.8a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:16.9.8b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.1.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.10.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.10.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.10.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.11.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.11.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1w:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1x:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1y:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1z1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1z2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1z3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1z4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1z5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1z6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.1z:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.4b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.5b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.5c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.5d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.6b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.7a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.12.7b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.13.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.13.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.14.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.14.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.1w:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.1x:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.1y:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.2b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.2c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.3b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.4b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.4c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.4d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.4s1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.15.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.16.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.16.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.17.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.18.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.18.1w:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.18.1x:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.18.1y:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.18.1z:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.18.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.18.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.18.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.2.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.1w:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.1x:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.1z:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.4b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.4c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.5b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.3.8a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.4.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.4.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.4.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.4.1c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.4.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.4.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.5.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.5.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.1x:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.1z1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.1z:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.6.8a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.7.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.7.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.7.1b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.7.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.8.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.8.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.1w:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.1x1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.1x:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.1y1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.1y:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.5b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.5c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.5d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.5e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.5f:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.6a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.7:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.7a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.7b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.8:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:17.9.9:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:26.1.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xe:26.1.1a:*:*:*:*:*:*:*
Vendors & Products Cisco ios Xe

Fri, 14 Aug 2026 21:30:00 +0000


Fri, 07 Aug 2026 09:30:00 +0000

Type Values Removed Values Added
First Time appeared Cisco
Cisco ios Xe Software
Vendors & Products Cisco
Cisco ios Xe Software

Wed, 05 Aug 2026 18:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'yes', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Wed, 05 Aug 2026 17:00:00 +0000

Type Values Removed Values Added
Description As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20273 are related to improper input validation issues that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-20.
Title Cisco IOS XE Software Security Hardening Release
Weaknesses CWE-20
References
Metrics cvssV3_1

{'score': 8.6, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H'}


Subscriptions

Cisco Ios Xe Ios Xe Software
cve-icon MITRE

Status: PUBLISHED

Assigner: cisco

Published:

Updated: 2026-08-14T21:00:51.637Z

Reserved: 2025-10-08T11:59:15.403Z

Link: CVE-2026-20273

cve-icon Vulnrichment

Updated: 2026-08-14T21:00:51.637Z

cve-icon NVD

Status : Analyzed

Published: 2026-08-05T17:16:49.290

Modified: 2026-08-17T13:03:50.003

Link: CVE-2026-20273

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-08-07T09:15:07Z

Weaknesses
  • CWE-20

    Improper Input Validation