CISCO has released patches for a zero-day vulnerability (CVE-2026-20349) affecting its Secure Firewall ASA and FTD software. This vulnerability allows unauthenticated remote attackers to cause denial-of-service (DoS) conditions by sending specially crafted HTTP requests. Cisco noted active exploitation of this flaw was detected in August 2026. CISA has added this vulnerability to its Known Exploited Vulnerabilities catalog, urging timely patching. This is the twelfth Cisco-related CVE added this year, highlighting ongoing security issues in its products.
Cisco patches critical ASA/FTD zero day as attacks spike
CyberSIXT Evidence Panel
Article by CyberSIXT
Timeline Coverage
Swipe to explore timeline
-
Critical Metabase SQLi flaw lets attackers seize full admin control
securityonline.info
-
CISA Flags Critical Flaws in Metabase, Windows and Cisco Firewall
securityaffairs.com
-
CVE-2026-61515: Unauthenticated Command Injection in Puwell IP Cameras, PoC Exploit Code Publicly Disclosed
securityonline.info
-
Cisco patches critical ASA/FTD zero day as attacks spike
www.securityweek.com
-
Cisco ASA/FTD flaw lets attackers crash firewalls, CVE-2026-20349
securityonline.info
-
CISA adds Cisco firewall heap flaw CVE-2026-20349 to KEV catalog
cisa.gov
-
Cisco ASA/FTD heap bug lets remote attackers crash firewalls
cisa.gov