Skip to content
COOEY

FEDRAMP CATALOG › Cisco Unified Communications Manager Cloud for Government (Cisco UCM Cloud for Government)

Cisco Unified Communications Manager Cloud for Government (Cisco UCM Cloud for Government)

Cisco Systems Inc. · package F1604017885

Current status Authorized · Moderate impact · since 2026-07-07 Service modelSaaS MarketplaceRev5 · source: marketplace Security posture 10 critical 92 high 96 on KEV · 103 correlated CVEs
STATUS TIMELINE · SCD2
STATUSFROMTO
Authorized2026-07-07current
AUTHORIZATIONS
AGENCYTYPEDATE
Department of Health and Human ServicesAgency2023-02-24
EXPOSED CVEs · CORRELATED TO THIS PRODUCT all exposures
SEVERITYCVETITLE
HIGHCVE-2026-20349Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Heap Inspection Vulnerability
HIGHCVE-2026-20316Cisco Secure Firewall Management Center Use of Hard-coded Password Vulnerability
HIGHCVE-2026-20156CVE-2026-20156: As part of Cisco's ongoing commitment to proactive security and product quality,
HIGHCVE-2026-20157CVE-2026-20157: As part of Cisco's ongoing commitment to proactive security and product quality,
HIGHCVE-2008-4128Cisco IOS Cross-Site Request Forgery Vulnerability
HIGHCVE-2026-20230Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability
HIGHCVE-2026-20262Cisco Catalyst SD-WAN Manager Directory or Path Traversal Vulnerability
HIGHCVE-2026-20245Cisco Catalyst SD-WAN Manager Improper Encoding or Escaping of Output Vulnerability
CRITICALCVE-2026-20223CVE-2026-20223: A vulnerability in the access validation of internal REST APIs of Cisco Sec
HIGHCVE-2026-20182Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
HIGHCVE-2026-20122Cisco Catalyst SD-WAN Manager Incorrect Use of Privileged APIs Vulnerability
HIGHCVE-2026-20128Cisco Catalyst SD-WAN Manager Storing Passwords in a Recoverable Format Vulnerability
HIGHCVE-2026-20133Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability
CRITICALCVE-2026-20131Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability
HIGHCVE-2022-20775Cisco SD-WAN Path Traversal Vulnerability
HIGHCVE-2026-20127Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass Vulnerability
HIGHCVE-2026-20045Cisco Unified Communications Products Code Injection Vulnerability
HIGHCVE-2025-20393Cisco Multiple Products Improper Input Validation Vulnerability
HIGHCVE-2025-20352Cisco IOS and IOS XE Software SNMP Denial of Service and Remote Code Execution Vulnerability
HIGHCVE-2025-20333Cisco Secure Firewall Adaptive Security Appliance (ASA) and Secure Firewall Threat Defense (FTD) Buffer Overflow Vulnerability
HIGHCVE-2025-20362Cisco Secure Firewall Adaptive Security (ASA) Appliance and Secure Firewall Threat Defense (FTD) Missing Authorization Vulnerability
HIGHCVE-2025-20281Cisco Identity Services Engine Injection Vulnerability
HIGHCVE-2025-20337Cisco Identity Services Engine Injection Vulnerability
HIGHCVE-2024-20439Cisco Smart Licensing Utility Static Credential Vulnerability
HIGHCVE-2023-20118Cisco Small Business RV Series Routers Command Injection Vulnerability
HIGHCVE-2014-2120Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) Vulnerability
HIGHCVE-2024-20481Cisco ASA and FTD Denial-of-Service Vulnerability
HIGHCVE-2024-20399Cisco NX-OS Command Injection Vulnerability
HIGHCVE-2024-20353Cisco ASA and FTD Denial of Service Vulnerability
HIGHCVE-2024-20359Cisco ASA and FTD Privilege Escalation Vulnerability
CRITICALCVE-2020-3259Cisco ASA and FTD Information Disclosure Vulnerability
HIGHCVE-2023-20273Cisco IOS XE Web UI Command Injection Vulnerability
HIGHCVE-2023-20198Cisco IOS XE Web UI Privilege Escalation Vulnerability
HIGHCVE-2023-20109Cisco IOS and IOS XE Group Encrypted Transport VPN Out-of-Bounds Write Vulnerability
CRITICALCVE-2023-20269Cisco Adaptive Security Appliance and Firepower Threat Defense Unauthorized Access Vulnerability
MEDIUMCVE-2023-20269CVE-2023-20269: A vulnerability in the remote access VPN feature of Cisco Adaptive Security Appl
HIGHCVE-2004-1464Cisco IOS Denial-of-Service Vulnerability
HIGHCVE-2016-6415Cisco IOS, IOS XR, and IOS XE IKEv1 Information Disclosure Vulnerability
HIGHCVE-2017-6742Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
CRITICALCVE-2020-3153Cisco AnyConnect Secure Mobility Client for Windows Uncontrolled Search Path Vulnerability
CRITICALCVE-2020-3433Cisco AnyConnect Secure Mobility Client for Windows DLL Hijacking Vulnerability
HIGHCVE-2019-15271Cisco RV Series Routers Deserialization of Untrusted Data Vulnerability
HIGHCVE-2016-6366Cisco Adaptive Security Appliance (ASA) SNMP Buffer Overflow Vulnerability
HIGHCVE-2016-6367Cisco Adaptive Security Appliance (ASA) CLI Remote Code Execution Vulnerability
HIGHCVE-2022-20821Cisco IOS XR Open Port Vulnerability
HIGHCVE-2009-2055Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
HIGHCVE-2010-3035Cisco IOS XR Border Gateway Protocol (BGP) Denial-of-Service Vulnerability
HIGHCVE-2015-0666Cisco Prime Data Center Network Manager (DCNM) Directory Traversal Vulnerability
HIGHCVE-2017-3881Cisco IOS and IOS XE Remote Code Execution Vulnerability
HIGHCVE-2018-0125Cisco VPN Routers Remote Code Execution Vulnerability
HIGHCVE-2018-0147Cisco Secure Access Control System Java Deserialization Vulnerability
HIGHCVE-2017-12231Cisco IOS Software Network Address Translation Denial-of-Service Vulnerability
HIGHCVE-2017-12232Cisco IOS Software for Cisco Integrated Services Routers Denial-of-Service Vulnerability
HIGHCVE-2017-12233Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
HIGHCVE-2017-12234Cisco IOS Software Common Industrial Protocol Request Denial-of-Service Vulnerability
HIGHCVE-2017-12235Cisco IOS Software for Cisco Industrial Ethernet Switches PROFINET Denial-of-Service Vulnerability
HIGHCVE-2017-12237Cisco IOS and IOS XE Software Internet Key Exchange Denial-of-Service Vulnerability
HIGHCVE-2017-12238Cisco Catalyst 6800 Series Switches VPLS Denial-of-Service Vulnerability
HIGHCVE-2017-12240Cisco IOS and IOS XE Software DHCP Remote Code Execution Vulnerability
HIGHCVE-2017-12319Cisco IOS XE Software Ethernet Virtual Private Network Border Gateway Protocol Denial-of-Service Vulnerability
HIGHCVE-2017-6627Cisco IOS Software and Cisco IOS XE Software UDP Packet Processing Denial-of-Service Vulnerability
HIGHCVE-2017-6663Cisco IOS Software and Cisco IOS XE Software Denial-of-Service Vulnerability
HIGHCVE-2017-6736Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
HIGHCVE-2017-6737Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
HIGHCVE-2017-6738Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
HIGHCVE-2017-6739Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
HIGHCVE-2017-6740Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
HIGHCVE-2017-6743Cisco IOS and IOS XE Software SNMP Remote Code Execution Vulnerability
HIGHCVE-2017-6744Cisco IOS Software SNMP Remote Code Execution Vulnerability
HIGHCVE-2018-0151Cisco IOS Software and Cisco IOS XE Software Quality of Service Remote Code Execution Vulnerability
HIGHCVE-2018-0154Cisco IOS Software Integrated Services Module for VPN Denial-of-Service Vulnerability
HIGHCVE-2018-0155Cisco Catalyst Bidirectional Forwarding Detection Denial-of-Service Vulnerability
HIGHCVE-2018-0156Cisco IOS Software and Cisco IOS XE Software Smart Install Denial-of-Service Vulnerability
HIGHCVE-2018-0158Cisco IOS and XE Software Internet Key Exchange Memory Leak Vulnerability
HIGHCVE-2018-0159Cisco IOS and XE Software Internet Key Exchange Version 1 Denial-of-Service Vulnerability
HIGHCVE-2018-0161Cisco IOS Software Resource Management Errors Vulnerability
HIGHCVE-2018-0167Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
HIGHCVE-2018-0172Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
HIGHCVE-2018-0173Cisco IOS and IOS XE Software Improper Input Validation Vulnerability
HIGHCVE-2018-0174Cisco IOS Software and Cisco IOS XE Software Improper Input Validation Vulnerability
HIGHCVE-2018-0175Cisco IOS, XR, and XE Software Buffer Overflow Vulnerability
HIGHCVE-2018-0179Cisco IOS Software Denial-of-Service Vulnerability
HIGHCVE-2018-0180Cisco IOS Software Denial-of-Service Vulnerability
HIGHCVE-2019-1652Cisco Small Business Routers Improper Input Validation Vulnerability
HIGHCVE-2022-20699Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
HIGHCVE-2022-20700Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
HIGHCVE-2022-20701Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
HIGHCVE-2022-20703Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
HIGHCVE-2022-20708Cisco Small Business RV Series Routers Stack-based Buffer Overflow Vulnerability
CRITICALCVE-2021-44228CVE-2021-44228: Apache Log4j2 2.0-beta9 through 2.15.0 (excluding security releases 2.12.2, 2.12
HIGHCVE-2018-0171Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability
HIGHCVE-2018-0296Cisco Adaptive Security Appliance (ASA) Denial-of-Service Vulnerability
HIGHCVE-2019-1653Cisco Small Business RV320 and RV325 Routers Information Disclosure Vulnerability
HIGHCVE-2020-3118Cisco IOS XR Software Discovery Protocol Format String Vulnerability
HIGHCVE-2020-3161Cisco IP Phones Web Server Remote Code Execution and Denial-of-Service Vulnerability
HIGHCVE-2020-3452Cisco ASA and FTD Read-Only Path Traversal Vulnerability
HIGHCVE-2020-3566Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
HIGHCVE-2020-3569Cisco IOS XR Software DVMRP Memory Exhaustion Vulnerability
CRITICALCVE-2020-3580Cisco ASA and FTD Cross-Site Scripting (XSS) Vulnerability
HIGHCVE-2021-1497Cisco HyperFlex HX Installer Virtual Machine Command Injection Vulnerability
HIGHCVE-2021-1498Cisco HyperFlex HX Data Platform Command Injection Vulnerability
CRITICALCVE-2020-3187CVE-2020-3187: A vulnerability in the web services interface of Cisco Adaptive Security Applian
CRITICALCVE-2018-0101CVE-2018-0101: A vulnerability in the Secure Sockets Layer (SSL) VPN functionality of the Cisco