A Read-Only API Key Was Enough to Overwrite Files on Cisco SD-WAN Manager
CVE-2026-20122, an additional Cisco Catalyst SD-WAN Manager finding beyond this series' earlier coverage, shows how a low-privilege API credential can still enable a file-write escalation.