Cisco Umbrella · Vulnerability Disclosure

Cisco Umbrella Vulnerability Disclosure

Vulnerability disclosure

Cisco Umbrella runs a coordinated vulnerability disclosure program on Hackerone.

SecurityDNSSecure Web GatewayCloud SecurityZero TrustThreat IntelligenceCASBFirewallThreat InvestigationNetworking
Program: Hackerone

Disclosure Policy

Security Contact

Source

Vulnerability Disclosure

Raw ↑
generated: '2026-08-19'
method: searched
source: https://www.cisco.com/.well-known/security.txt
x-evidence:
- fetched: '2026-08-19'
  url: https://www.cisco.com/.well-known/security.txt
  http_status: 200
- fetched: '2026-08-19'
  url: https://www.cisco.com/.well-known/csaf/provider-metadata.json
  http_status: 200
- fetched: '2026-08-19'
  url: https://tools.cisco.com/security/center/publicationListing.x
  http_status: 200
program: Cisco PSIRT (Product Security Incident Response Team)
security_txt:
  url: https://www.cisco.com/.well-known/security.txt
  served_at: cisco.com apex
  pgp_signed: true
  contact: mailto:psirt@cisco.com
  policy: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html
  encryption: https://cscrdr.cloudapps.cisco.com/cscrdr/security/center/files/Cisco_PSIRT_PGP_Public_Key.asc
  canonical: https://www.cisco.com/.well-known/security.txt
  expires: '2027-01-01T00:00:00.000Z'
  csaf: https://www.cisco.com/.well-known/csaf/provider-metadata.json
advisories: https://tools.cisco.com/security/center/publicationListing.x
bug_bounty:
  published: false
  note: Cisco runs a coordinated-disclosure program through PSIRT; no public HackerOne, Bugcrowd or Intigriti bounty
    program was found for Umbrella.
machine_readable_advisories:
  format: CSAF 2.0
  directory: https://www.cisco.com/.well-known/csaf/
note: Umbrella has no product-specific disclosure page; it is covered by the Cisco-wide PSIRT policy, which is one
  of the few vendor programs that publishes machine-readable CSAF advisories.