CVE-2026-20007Medium· 5.8▾ SunlitA vulnerability in the Snort 2 and Snort 3 deep packet inspection of Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass configured Snort rules and allow traffic onto the network …
▾ Sunlit zone — Low / medium · no exploitation signal
impact 31.9 · likelihood 0 · exploitation 0
Need a working PoC? Pro members can cast a request and our team develops one — it lands right here.
Exploit-prediction probability, daily snapshots since Aug 20.
Disclosure to exploitation, from the record and what we observed since indexing it.
Disclosed via NVD
Last analysed / modified upstream
0.2%
A vulnerability in the Snort 2 and Snort 3 deep packet inspection of Cisco Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass configured Snort rules and allow traffic onto the network that should have been dropped.
This vulnerability is due to a logic error in the integration of the Snort Engine rules with Cisco Secure FTD Software that could allow different Snort rules to be hit when deep inspection of the packet is performed for the inner and outer connections. An attacker could exploit this vulnerability by sending crafted traffic to a targeted device that would hit configured Snort rules. A successful exploit could allow the attacker to send traffic to a network where it should have been denied.
secure_firewall_threat_defense = 6.4.0secure_firewall_threat_defense = 6.4.0.1secure_firewall_threat_defense = 6.4.0.2secure_firewall_threat_defense = 6.4.0.3secure_firewall_threat_defense = 6.4.0.4secure_firewall_threat_defense = 6.4.0.5secure_firewall_threat_defense = 6.4.0.6secure_firewall_threat_defense = 6.4.0.7secure_firewall_threat_defense = 6.4.0.8secure_firewall_threat_defense = 6.4.0.9secure_firewall_threat_defense = 6.4.0.10secure_firewall_threat_defense = 6.4.0.11secure_firewall_threat_defense = 6.4.0.12secure_firewall_threat_defense = 6.4.0.13secure_firewall_threat_defense = 6.4.0.14secure_firewall_threat_defense = 6.4.0.15secure_firewall_threat_defense = 6.4.0.16secure_firewall_threat_defense = 6.4.0.17secure_firewall_threat_defense = 6.4.0.18secure_firewall_threat_defense = 7.0.0secure_firewall_threat_defense = 7.0.0.1secure_firewall_threat_defense = 7.0.1secure_firewall_threat_defense = 7.0.1.1secure_firewall_threat_defense = 7.0.2secure_firewall_threat_defense = 7.0.2.1secure_firewall_threat_defense = 7.0.3secure_firewall_threat_defense = 7.0.4secure_firewall_threat_defense = 7.0.5secure_firewall_threat_defense = 7.0.6secure_firewall_threat_defense = 7.0.6.1secure_firewall_threat_defense = 7.0.6.2secure_firewall_threat_defense = 7.0.6.3secure_firewall_threat_defense = 7.0.7secure_firewall_threat_defense = 7.0.8secure_firewall_threat_defense = 7.0.8.1secure_firewall_threat_defense = 7.1.0secure_firewall_threat_defense = 7.1.0.1secure_firewall_threat_defense = 7.1.0.2secure_firewall_threat_defense = 7.1.0.3secure_firewall_threat_defense = 7.2.0secure_firewall_threat_defense = 7.2.0.1secure_firewall_threat_defense = 7.2.1secure_firewall_threat_defense = 7.2.2secure_firewall_threat_defense = 7.2.3secure_firewall_threat_defense = 7.2.4secure_firewall_threat_defense = 7.2.4.1secure_firewall_threat_defense = 7.2.5secure_firewall_threat_defense = 7.2.5.1secure_firewall_threat_defense = 7.2.5.2secure_firewall_threat_defense = 7.2.6secure_firewall_threat_defense = 7.2.7secure_firewall_threat_defense = 7.2.8secure_firewall_threat_defense = 7.2.8.1secure_firewall_threat_defense = 7.2.9secure_firewall_threat_defense = 7.2.10secure_firewall_threat_defense = 7.2.10.2secure_firewall_threat_defense = 7.3.0secure_firewall_threat_defense = 7.3.1secure_firewall_threat_defense = 7.3.1.1secure_firewall_threat_defense = 7.3.1.2secure_firewall_threat_defense = 7.4.0secure_firewall_threat_defense = 7.4.1secure_firewall_threat_defense = 7.4.1.1secure_firewall_threat_defense = 7.4.2secure_firewall_threat_defense = 7.4.2.1secure_firewall_threat_defense = 7.4.2.2secure_firewall_threat_defense = 7.4.2.3secure_firewall_threat_defense = 7.4.2.4secure_firewall_threat_defense = 7.6.0secure_firewall_threat_defense = 7.6.1secure_firewall_threat_defense = 7.6.2secure_firewall_threat_defense = 7.6.2.1secure_firewall_threat_defense = 7.7.0Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
Connected by shared product, vendor, weakness, or advisory.
CVE-2020-3565Medium· 5.8A vulnerability in the TCP Intercept functionality of Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass configured Access Control Policies (including Geolocation) and Service Polices …
CVE-2020-3253Medium· 6.7A vulnerability in the support tunnel feature of Cisco Firepower Threat Defense (FTD) Software could allow an authenticated, local attacker to access the shell of an affected device even though expert mode is disabled
CVE-2020-3186Medium· 5.3A vulnerability in the management access list configuration of Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass a configured management interface access list on an affected system
CVE-2019-12627High· 7.5A vulnerability in the application policy configuration of the Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to gain unauthorized read access to sensitive data
CVE-2025-20131Medium· 4.9A vulnerability in the GUI of Cisco Identity Services Engine (ISE) could allow an authenticated, remote attacker with administrative privileges to upload files to an affected device. This vulnerability is due to improper validation of…
CVE-2025-20224Medium· 5.8A vulnerability in the Internet Key Exchange Version 2 (IKEv2) module of Cisco Secure Firewall Adaptive Security Appliance (ASA) Software and Secure Firewall Threat Defense (FTD) Software could allow an unauthenticated, remote attacker t…