The vulnerabilities tracked by CVE-2026-20276 are related to insufficient control flow management issues that are grouped under the Common Weakness Enumeration (CWE) CWE-691.
Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 17 Sep 2026 18:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco ios Xr
|
|
| CPEs | cpe:2.3:o:cisco:ios_xr:24.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.1.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.20:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.21:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.2.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.3.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.3.20:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.3.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.3.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.10:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:24.4.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.1.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.1.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.2.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.2.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.2.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.3.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.3.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.4.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.4.201:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.4.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:25.4.30:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.1.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.2.100:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.2.101:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:26.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.25:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.26:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.28:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.29:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.31:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.32:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.33:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.351:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.352:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.353:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.35:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.5.90:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.35:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.7.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.8.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.8.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.9.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:6.9.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.0:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.11:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.14:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.0.90:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.25:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.1.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.10.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.10.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.11.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.11.21:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.11.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.2.0:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.2.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.2.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.2.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.16:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.27:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.3.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.4.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.4.16:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.4.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.4.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.52:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.5.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.6.15:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.6.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.6.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.6.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.7.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.7.21:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.7.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.12:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.22:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.23:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.8.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.9.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.9.21:*:*:*:*:*:*:* cpe:2.3:o:cisco:ios_xr:7.9.2:*:*:*:*:*:*:* |
|
| Vendors & Products |
Cisco ios Xr
|
Tue, 15 Sep 2026 18:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
Fri, 04 Sep 2026 14:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 03 Sep 2026 15:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco
Cisco ios Xr Software |
|
| Vendors & Products |
Cisco
Cisco ios Xr Software |
Wed, 02 Sep 2026 16:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XR Software engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20276 are related to insufficient control flow management issues that are grouped under the Common Weakness Enumeration (CWE) CWE-691. | |
| Title | Cisco IOS XR Software Security Hardening Release: September 2026 | |
| Weaknesses | CWE-691 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: cisco
Published:
Updated: 2026-09-16T03:56:11.884Z
Reserved: 2025-10-08T11:59:15.403Z
Link: CVE-2026-20276
Updated: 2026-09-15T17:03:58.514Z
Status : Analyzed
Published: 2026-09-02T17:17:32.957
Modified: 2026-09-17T18:56:12.250
Link: CVE-2026-20276
No data.
OpenCVE Enrichment
Updated: 2026-09-03T15:30:05Z