The vulnerabilities tracked by CVE-2026-20274 are related to improper resource control issues that are grouped under the Common Weakness Enumeration (CWE) CWE-664.
Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 17 Sep 2026 18:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco ios Xr
|
|
| CPEs | cpe:2.3:o:cisco:ios_xr:24.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.1.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.20:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.21:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.3.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.3.20:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.3.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.3.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.1.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.1.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.2.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.2.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.2.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.3.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.3.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.4.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.4.201:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.4.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.4.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.1.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.2.100:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.2.101:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.25:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.26:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.28:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.29:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.31:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.32:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.33:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.351:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.352:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.353:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.35:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.90:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.35:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.8.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.8.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.9.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.9.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.0:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.14:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.90:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.25:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.10.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.10.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.11.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.11.21:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.11.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.2.0:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.2.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.2.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.16:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.27:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.4.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.4.16:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.4.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.4.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.52:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.6.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.6.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.6.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.6.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.7.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.7.21:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.7.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.22:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.23:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.9.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.9.21:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.9.2:*:*:*:*:*:*:* |
|
| Vendors & Products |
Cisco ios Xr
|
Tue, 15 Sep 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
Thu, 03 Sep 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco
Cisco ios Xr Software |
|
| Vendors & Products |
Cisco
Cisco ios Xr Software |
Thu, 03 Sep 2026 05:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 02 Sep 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XR Software engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20274 are related to improper resource control issues that are grouped under the Common Weakness Enumeration (CWE) CWE-664. | |
| Title | Cisco IOS XR Software Security Hardening Release: September 2026 | |
| Weaknesses | CWE-664 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: cisco
Published:
Updated: 2026-09-18T12:09:44.118Z
Reserved: 2025-10-08T11:59:15.403Z
Link: CVE-2026-20274
Updated: 2026-09-15T17:03:58.294Z
Status : Analyzed
Published: 2026-09-02T17:17:32.630
Modified: 2026-09-17T18:03:36.280
Link: CVE-2026-20274
No data.
OpenCVE Enrichment
Updated: 2026-09-03T15:30:05Z