Cisco Catalyst SD-WAN · Vulnerability Disclosure

Cisco Catalyst Sdwan Vulnerability Disclosure

Vulnerability disclosure

Cisco Catalyst SD-WAN runs a coordinated vulnerability disclosure program on Hackerone. A dedicated security contact is published.

SD-WANNetworkingWANAutomationPolicyEnterpriseNetwork ManagementInfrastructure as CodeObservabilityCisco
Program: Hackerone

Disclosure Policy

Policy

Security Contact

Contact
mailto:psirt@cisco.com

Source

Vulnerability Disclosure

Raw ↑
generated: '2026-08-19'
method: searched
probe: true
source: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html
program: Cisco PSIRT (Product Security Incident Response Team)
scope_note: Cisco runs one coordinated disclosure programme across all products; Catalyst SD-WAN and SD-WAN
  Manager are covered by it. There is no SD-WAN-specific policy.
policy:
- https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html
contact:
- mailto:psirt@cisco.com
encryption:
- https://cscrdr.cloudapps.cisco.com/cscrdr/security/center/files/Cisco_PSIRT_PGP_Public_Key.asc
advisories:
  listing: https://sec.cloudapps.cisco.com/security/center/publicationListing.x
  api: https://developer.cisco.com/psirt/
  note: 'Cisco publishes advisories machine-readably: a PSIRT openVuln API and CSAF documents.'
  formats:
  - CSAF
  - CVRF
  - JSON via the openVuln API
notification_lists:
- cust-security-announce@cisco.com
bug_bounty:
  found: false
  note: No HackerOne / Bugcrowd / Intigriti programme was found for Cisco in this run.
evidence:
- url: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html
  status: 200
- url: https://developer.cisco.com/psirt/
  status: 200
- url: https://sec.cloudapps.cisco.com/security/center/publicationListing.x
  status: 200
- url: https://cscrdr.cloudapps.cisco.com/cscrdr/security/center/files/Cisco_PSIRT_PGP_Public_Key.asc
  status: 200
- url: https://www.cisco.com/.well-known/security.txt
  status: 403
  note: Cisco serves an RFC 9116 security.txt here (captured in the parent all/cisco/ profile on 2026-06-20);
    this run was denied by edge bot protection, so it is recorded as a 403 rather than claimed.