Curated Cyber Threat Intelligence

Threat Feed

Daily intelligence on vulnerabilities, threat actors and geopolitical context — distilled from primary sources.

scheduleUpdated 2026-09-04 · 02:17 UTC
articleTotal: 1172 reports

Filtered Reports

12 / 69 results
Active filter:vendor: cisco✕ clear
Cisco patches critical RCE in Nexus 9000 and 7 IOS XR umbrella CVEscriticalbug_reportVulnerability
bug_reportVulnerability

Cisco patches critical RCE in Nexus 9000 and 7 IOS XR umbrella CVEs

Cisco Silicon One-based Nexus 9000 switches (10 models, NX-OS 10.3(1) through 10.6(3s)) via CVE-2026-20212. All Cisco IOS XR releases across all platforms via 7 umbrella CVEs (CVE-2026-20274 through 20280), including XR7 (LNT) platforms: Cisco 8000 S…

CVE-2026-202123 Sep · 13:52 UTC
Fire Ant compromises Cisco routers for network surveillancehighperson_alertThreat Actor
person_alertThreat Actor

Fire Ant compromises Cisco routers for network surveillance

Fire Ant is a Chinese espionage-focused threat actor attributed by Sygnia, with operational overlap to UNC3886 (previously documented by Google). The group targets critical infrastructure and high-value networks through a "target behind the target" s…

Cisco31 Aug · 12:52 UTC
Fire Ant Expands Espionage to Cisco Routers and TACACS Servershighperson_alertThreat Actor
person_alertThreat Actor

Fire Ant Expands Espionage to Cisco Routers and TACACS Servers

Fire Ant is a China-linked cyber espionage actor that has conducted long-running campaigns targeting network infrastructure and virtualization platforms.

Cisco31 Aug · 07:04 UTC
Cisco patches nine flaws in Crosswork and Secure Workload; five rated 10.0criticalbug_reportVulnerability
bug_reportVulnerability

Cisco patches nine flaws in Crosswork and Secure Workload; five rated 10.0

Cisco Crosswork Data Gateway, Crosswork Network Controller, Crosswork Planning (Release 7.2.1 and earlier); Cisco Secure Workload SaaS and on-premises (Release 3.10 and earlier, Release 4.0).

Cisco21 Aug · 08:03 UTC
Cisco Secure Firewall DoS flaw under active exploitationcriticalbug_reportVulnerability
bug_reportVulnerability

Cisco Secure Firewall DoS flaw under active exploitation

Cisco Secure Firewall products (specific versions not disclosed in available data). Organizations using Cisco ASA, FTD, or Firepower appliances should assume exposure until vendor advisory is reviewed.

Cisco13 Aug · 06:31 UTC
Cisco ASA/FTD remote DoS flaw exploited in wild, CISA orders patch by Aug 14highbug_reportVulnerability
bug_reportVulnerability

Cisco ASA/FTD remote DoS flaw exploited in wild, CISA orders patch by Aug 14

Cisco Secure Firewall ASA Software (versions 9.16.1, 9.18.1, 9.20, 9.22, 9.23, 9.24) and FTD Software (versions 7.0, 7.2, 7.4, 7.6, 7.7, 10.0) with IKEv2 Remote Access VPN, SSL-VPN, or Zero Trust Network Access enabled.

CVE-2026-2034912 Aug · 04:15 UTC
Cisco ASA/FTD VPN flaw CVE-2026-20349 actively exploited for DoShighbug_reportVulnerability
bug_reportVulnerability

Cisco ASA/FTD VPN flaw CVE-2026-20349 actively exploited for DoS

Cisco Secure Firewall ASA (versions 9.16, 9.18, 9.20, 9.22, 9.23, 9.24) and Threat Defense FTD (versions 7.0, 7.2, 7.4, 7.6, 7.7, 10.0) with Remote Access SSL VPN, IKEv2 Remote Access VPN with client services, or Zero Trust Network Access enabled.

Cisco11 Aug · 17:45 UTC
Cisco patches 12 critical SD-WAN and IOS XE flaws, three rated 9.8+criticalbug_reportVulnerability
bug_reportVulnerability

Cisco patches 12 critical SD-WAN and IOS XE flaws, three rated 9.8+

Cisco Catalyst SD-WAN Software (all versions prior to 20.9, versions 20.9–26.1); Cisco IOS XE Software versions 17.9–26.1 running in autonomous or controller mode; Cisco Integrated Management Controller (IMC) web interface.

Cisco6 Aug · 15:13 UTC
Critical Cisco Catalyst SD-WAN flaws require immediate patchingcriticalbug_reportVulnerability
bug_reportVulnerability

Critical Cisco Catalyst SD-WAN flaws require immediate patching

Cisco Catalyst SD-WAN Software (specific versions not disclosed in advisory). Scope: SD-WAN infrastructure components used for enterprise WAN connectivity and management.

Cisco6 Aug · 14:29 UTC
Cisco IOS/IOS XE vulnerabilities require immediate patching per CERT.BEhighbug_reportVulnerability
bug_reportVulnerability

Cisco IOS/IOS XE vulnerabilities require immediate patching per CERT.BE

Cisco IOS and IOS XE platforms. Specific affected versions not provided in advisory. Multiple vulnerabilities of high severity impact network infrastructure devices including routers and switches running these operating systems.

Cisco6 Aug · 13:38 UTC
Cisco Secure Firewall Management Center under active exploitationcriticalbug_reportVulnerability
bug_reportVulnerability

Cisco Secure Firewall Management Center under active exploitation

Cisco Secure Firewall Management Center (formerly Firepower Management Center). Specific affected versions not disclosed in available data. Vulnerability details including CVE identifier not yet published.

Cisco31 Jul · 06:58 UTC
Cisco FMC static credential flaw exploited in zero-day attackshighbug_reportVulnerability
bug_reportVulnerability

Cisco FMC static credential flaw exploited in zero-day attacks

Cisco Secure Firewall Management Center (FMC) Software versions 7.0, 7.2, 7.4, 7.6, 7.7, and 10.0. Does not affect Cloud-Delivered FMC, Firewall Device Manager, ASA Software, Threat Defense Software, or Security Cloud Control.

CVE-2026-2031629 Jul · 19:35 UTC