Reference page — cumulative record through Wednesday, October 7, 2026 UTC. Reference pages update as the archive grows; only dated daily editions are immutable pages of record.
Cisco
Vendor reference — Cisco · sector: Network & Infrastructure. Cumulative disclosure record across the archive.
Career totals
| All-time | YTD | |
|---|---|---|
| CVEs | 229 | 182 |
| KEV entries | 60 | 17 |
| KEV/100 | Med CVSS | Med EPSS | C | H | M | L |
|---|---|---|---|---|---|---|
| 26.2 | 8.3 | .0048 | 69 | 94 | 65 | 1 |
KEV/100 = KEV entries ÷ CVEs × 100. Med CVSS / Med EPSS are medians over all disclosures. C/H/M/L = disclosures by CVSS severity band.
Monthly disclosures
Trend (by first-seen month, full archive): ▂▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▁▂▂▄█▁
| Month | New CVEs |
|---|---|
| 2025-11 | 0 |
| 2025-12 | 1 |
| 2026-01 | 1 |
| 2026-02 | 4 |
| 2026-03 | 2 |
| 2026-04 | 0 |
| 2026-05 | 5 |
| 2026-06 | 10 |
| 2026-07 | 16 |
| 2026-08 | 46 |
| 2026-09 | 98 |
| 2026-10 | 0 |
Notable CVEs
Ranked by the published formula: KEV → EPSS → CVSS → CVE ID.
| CVE | CVSS | EPSS %ile | Severity | KEV | First seen |
|---|---|---|---|---|---|
| CVE-2021-1498 | 9.8 | 100.0 | CRITICAL | YES | 2021-05-06 |
| CVE-2020-3452 | 7.5 | 100.0 | HIGH | YES | 2020-07-22 |
| CVE-2021-1497 | 9.8 | 100.0 | CRITICAL | YES | 2021-05-06 |
| CVE-2019-1653 | 7.5 | 100.0 | HIGH | YES | 2019-01-24 |
| CVE-2023-20198 | 10.0 | 99.9 | CRITICAL | YES | 2023-10-16 |
| CVE-2025-20281 | 10.0 | 99.9 | CRITICAL | YES | 2025-06-25 |
| CVE-2024-20439 | 9.8 | 99.9 | CRITICAL | YES | 2024-09-04 |
| CVE-2019-1652 | 7.2 | 99.9 | HIGH | YES | 2019-01-24 |
| CVE-2026-20182 | 10.0 | 99.8 | CRITICAL | YES | 2026-05-14 |
| CVE-2023-20273 | 7.2 | 99.8 | HIGH | YES | 2023-10-24 |
| CVE-2026-20127 | 10.0 | 99.8 | CRITICAL | YES | 2026-02-25 |
| CVE-2026-20230 | 8.6 | 99.8 | HIGH | YES | 2026-06-25 |
| CVE-2026-20079 | 10.0 | 99.8 | CRITICAL | YES | 2026-03-04 |
| CVE-2025-20362 | 8.6 | 99.7 | HIGH | YES | 2025-09-25 |
| CVE-2020-3580 | 6.1 | 99.7 | MEDIUM | YES | 2020-10-21 |
Recent CVEs
| CVE | CVSS | EPSS %ile | Severity | KEV | First seen |
|---|---|---|---|---|---|
| CVE-2026-76504 | 9.8 | 78.0 | CRITICAL | YES | 2026-09-30 |
| CVE-2026-20235 | 4.9 | 19.2 | MEDIUM | — | 2026-09-16 |
| CVE-2026-20282 | 4.9 | 44.6 | MEDIUM | — | 2026-09-16 |
| CVE-2026-20350 | 4.7 | 25.9 | MEDIUM | — | 2026-09-16 |
| CVE-2026-76444 | 5.3 | 19.3 | MEDIUM | — | 2026-09-16 |
| CVE-2026-76432 | 4.9 | 67.6 | MEDIUM | — | 2026-09-16 |
| CVE-2026-76451 | 4.9 | 34.8 | MEDIUM | — | 2026-09-16 |
| CVE-2026-76431 | 4.9 | 67.6 | MEDIUM | — | 2026-09-16 |
| CVE-2026-20072 | 4.9 | 28.8 | MEDIUM | — | 2026-09-16 |
| CVE-2026-20361 | 8.8 | 18.9 | HIGH | — | 2026-09-16 |
| CVE-2026-20360 | 8.8 | 22.3 | HIGH | — | 2026-09-16 |
| CVE-2026-20341 | 9.1 | 36.6 | CRITICAL | — | 2026-09-16 |
| CVE-2026-20340 | 8.8 | 51.4 | HIGH | — | 2026-09-16 |
| CVE-2026-20324 | 9.9 | 37.0 | CRITICAL | — | 2026-09-16 |
| CVE-2026-20284 | 9.1 | 31.0 | CRITICAL | — | 2026-09-16 |
Products
This vendor's products with a reference page (≥2 disclosures), by CVE count. A monolithic vendor total dilutes signal; product pages sharpen it.
KEV entries
| CVE | KEV added | CVSS | EPSS %ile | Severity |
|---|---|---|---|---|
| CVE-2026-76504 | 2026-09-30 | 9.8 | 78.0 | CRITICAL |
| CVE-2026-76460 | 2026-09-16 | 10.0 | 96.5 | CRITICAL |
| CVE-2026-76461 | 2026-09-14 | 9.8 | 98.1 | CRITICAL |
| CVE-2026-20079 | 2026-09-09 | 10.0 | 99.8 | CRITICAL |
| CVE-2026-20349 | 2026-08-11 | 8.6 | 62.0 | HIGH |
| CVE-2026-20316 | 2026-07-29 | 5.3 | 98.4 | MEDIUM |
| CVE-2026-20230 | 2026-06-25 | 8.6 | 99.8 | HIGH |
| CVE-2026-20262 | 2026-06-15 | 6.5 | 98.1 | MEDIUM |
| CVE-2026-20245 | 2026-06-09 | 7.8 | 97.9 | HIGH |
| CVE-2026-20182 | 2026-05-14 | 10.0 | 99.8 | CRITICAL |
| CVE-2026-20128 | 2026-04-20 | 7.5 | 94.0 | HIGH |
| CVE-2026-20133 | 2026-04-20 | 6.5 | 98.3 | MEDIUM |
| CVE-2026-20122 | 2026-04-20 | 5.4 | 97.9 | MEDIUM |
| CVE-2026-20131 | 2026-03-19 | 10.0 | 98.7 | CRITICAL |
| CVE-2026-20127 | 2026-02-25 | 10.0 | 99.8 | CRITICAL |
| CVE-2022-20775 | 2026-02-25 | 7.8 | 96.1 | HIGH |
| CVE-2026-20045 | 2026-01-21 | 8.2 | 91.3 | HIGH |
| CVE-2025-20393 | 2025-12-17 | 10.0 | 98.3 | CRITICAL |
| CVE-2025-20352 | 2025-09-29 | 7.7 | 98.6 | HIGH |
| CVE-2025-20333 | 2025-09-25 | 9.9 | 99.4 | CRITICAL |
| CVE-2025-20362 | 2025-09-25 | 8.6 | 99.7 | HIGH |
| CVE-2025-20281 | 2025-07-28 | 10.0 | 99.9 | CRITICAL |
| CVE-2025-20337 | 2025-07-28 | 10.0 | 99.3 | CRITICAL |
| CVE-2024-20439 | 2025-03-31 | 9.8 | 99.9 | CRITICAL |
| CVE-2023-20118 | 2025-03-03 | 6.5 | 99.0 | MEDIUM |
KEV timing
| CVE | Days |
|---|---|
| CVE-2020-3153 | 0 |
| CVE-2020-3259 | 0 |
| CVE-2020-3433 | 0 |
| CVE-2023-20198 | 0 |
| CVE-2023-20269 | 0 |
| CVE-2024-20353 | 0 |
| CVE-2024-20359 | 0 |
| CVE-2025-20333 | 0 |
| CVE-2025-20362 | 0 |
| CVE-2025-20393 | 0 |
| CVE | Due | Days over |
|---|---|---|
| CVE-2021-1497 | 2021-11-17 | 1785 |
| CVE-2021-1498 | 2021-11-17 | 1785 |
| CVE-2022-20708 | 2022-03-17 | 1665 |
| CVE-2022-20703 | 2022-03-17 | 1665 |
| CVE-2022-20701 | 2022-03-17 | 1665 |
| CVE-2022-20700 | 2022-03-17 | 1665 |
| CVE-2022-20699 | 2022-03-17 | 1665 |
| CVE-2019-1652 | 2022-03-17 | 1665 |
| CVE-2017-6744 | 2022-03-24 | 1658 |
| CVE-2017-6743 | 2022-03-24 | 1658 |
Methodology
Rate statistics are arithmetic over published figures: KEV/100 = KEV entries ÷ CVEs × 100; medians are taken over this vendor's disclosures. Vendor names are normalized (case, punctuation, common aliases) before aggregation; monthly counts are keyed to first-seen day, the day this archive first observed the record, not the upstream publication date.
Raw counts are not comparable across vendors: disclosure practices, product breadth, and CNA conventions differ widely, so a larger number here does not mean less secure software. This is a reference page assembled from the public record — not a record of its own, and not a ranking of vendors by our judgment.
Sources. CVE records from the CVE Program (cvelistV5); enrichment from NVD (NIST); known-exploited status from the CISA KEV catalog; exploit probability from FIRST EPSS.