CISCO has released patches for a zero-day vulnerability (CVE-2026-20349) affecting its Secure Firewall ASA and FTD software. This vulnerability allows unauthenticated remote attackers to cause denial-of-service (DoS) conditions by sending specially crafted HTTP requests. Cisco noted active exploitation of this flaw was detected in August 2026. CISA has added this vulnerability to its Known Exploited Vulnerabilities catalog, urging timely patching. This is the twelfth Cisco-related CVE added this year, highlighting ongoing security issues in its products.
Cisco patches critical ASA/FTD zero day as attacks spike
CyberSIXT Evidence Panel
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
Cisco patches critical ASA/FTD zero day as attacks spike
www.securityweek.com
-
Cisco ASA/FTD flaw lets attackers crash firewalls, CVE-2026-20349
cybersixt.com
-
CISA Logs CVE-2026-72898 Metabase Flaw in KEV Catalog
cybersixt.com
-
CISA adds Cisco firewall heap flaw CVE-2026-20349 to KEV catalog
cybersixt.com
-
CISA adds critical Metabase SQLi flaw to KEV, urges patch
cybersixt.com
-
Cisco ASA/FTD heap bug lets remote attackers crash firewalls
cybersixt.com