{"schema_version":"public-product-v1.1","generated_at":"2026-07-21T05:36:03Z","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","advisory":{"id":"cisco-sa-hardening-roomos-AqNMbEq","slug":"cisco-sa-hardening-roomos-aqnmbeq","vendor":"Cisco","title":"Cisco RoomOS Security Hardening Release: July 2026","summary":"As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco RoomOS engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. &nbsp; These vulnerabilities were found during internal testing and are not known to be actively exploited. To assist customers in patching and to streamline the disclosure process, Cisco has grouped these issues by their underlying vulnerability class — Common Weakness Enumeration (CWE) — and assigned a single Common Vulnerabilities and Exposures Identifier (CVE ID) to each CWE grouping. Cisco has released software updates that address these vulnerabilities. There are no workarounds that address these vulnerabilities. This advisory is available at the following link:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq","severity":"High","published_at":"2026-07-15T16:00:00Z","updated_at":"2026-07-15T16:00:00Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq","csaf_url":"https://sec.cloudapps.cisco.com/security/center/contentjson/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq/csaf/cisco-sa-hardening-roomos-AqNMbEq.json","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure."},"freshness":{"last_source_refreshed_at":"2026-07-21T05:16:34Z","latest_source_refresh_at":"2026-07-21T05:16:34Z","oldest_source_refresh_at":"2026-07-21T03:00:03Z","all_sources_fresh":true,"sources":[{"source":"cisco_advisories","label":"Cisco advisories","last_success_at":"2026-07-21T03:00:03Z","stale":false},{"source":"cisco_csaf","label":"Cisco CSAF","last_success_at":"2026-07-21T05:14:24Z","stale":false},{"source":"nvd_cves","label":"NVD CVEs","last_success_at":"2026-07-21T05:16:30Z","stale":false},{"source":"cisa_kev","label":"CISA KEV","last_success_at":"2026-07-21T05:16:31Z","stale":false},{"source":"first_epss","label":"EPSS","last_success_at":"2026-07-21T05:16:34Z","stale":false}]},"summary":{"cve_count":6,"visible_product_count":1,"public_evidence_count":6,"kev_count":0,"highest_epss":0.00252},"cves":[{"id":"CVE-2026-20187","kev":false,"epss":{"score":0.00252,"percentile":0.16614,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"}},{"id":"CVE-2026-20158","kev":false,"epss":{"score":0.00252,"percentile":0.16613,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"}},{"id":"CVE-2026-20153","kev":false,"epss":{"score":0.00252,"percentile":0.16613,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"}},{"id":"CVE-2026-20156","kev":false,"epss":{"score":0.00228,"percentile":0.13657,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"}},{"id":"CVE-2026-20150","kev":false,"epss":{"score":0.00222,"percentile":0.12869,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"}},{"id":"CVE-2026-20157","kev":false,"epss":{"score":0.00061,"percentile":0.00013,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"}}],"public_evidence":[{"product":{"name":"Cisco RoomOS Software","slug":"cisco-roomos-software","vendor":"Cisco"},"cve":{"id":"CVE-2026-20187"},"evidence_type":"structured_affected","evidence_label":{"scope":"CSAF product evidence","label":"product_status known affected"},"evidence_source":"Cisco CSAF","source":"Cisco CSAF","source_document_fetched_at":"2026-07-19T21:34:15Z","csaf_status":"known_affected","csaf_product_status":"known_affected","csaf_product_status_path":"vulnerabilities[].product_status.known_affected","raw_product_name":"Cisco RoomOS Software","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","exposure_verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","kev":false,"epss":{"score":0.00252,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"},"published_at":"2026-07-15T16:00:00Z","updated_at":"2026-07-15T16:00:00Z","advisory_updated_at":"2026-07-15T16:00:00Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq","remediation":{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq"},"row_display_order":1},{"product":{"name":"Cisco RoomOS Software","slug":"cisco-roomos-software","vendor":"Cisco"},"cve":{"id":"CVE-2026-20158"},"evidence_type":"structured_affected","evidence_label":{"scope":"CSAF product evidence","label":"product_status known affected"},"evidence_source":"Cisco CSAF","source":"Cisco CSAF","source_document_fetched_at":"2026-07-19T21:34:15Z","csaf_status":"known_affected","csaf_product_status":"known_affected","csaf_product_status_path":"vulnerabilities[].product_status.known_affected","raw_product_name":"Cisco RoomOS Software","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","exposure_verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","kev":false,"epss":{"score":0.00252,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"},"published_at":"2026-07-15T16:00:00Z","updated_at":"2026-07-15T16:00:00Z","advisory_updated_at":"2026-07-15T16:00:00Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq","remediation":{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq"},"row_display_order":2},{"product":{"name":"Cisco RoomOS Software","slug":"cisco-roomos-software","vendor":"Cisco"},"cve":{"id":"CVE-2026-20153"},"evidence_type":"structured_affected","evidence_label":{"scope":"CSAF product evidence","label":"product_status known affected"},"evidence_source":"Cisco CSAF","source":"Cisco CSAF","source_document_fetched_at":"2026-07-19T21:34:15Z","csaf_status":"known_affected","csaf_product_status":"known_affected","csaf_product_status_path":"vulnerabilities[].product_status.known_affected","raw_product_name":"Cisco RoomOS Software","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","exposure_verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","kev":false,"epss":{"score":0.00252,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"},"published_at":"2026-07-15T16:00:00Z","updated_at":"2026-07-15T16:00:00Z","advisory_updated_at":"2026-07-15T16:00:00Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq","remediation":{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq"},"row_display_order":3},{"product":{"name":"Cisco RoomOS Software","slug":"cisco-roomos-software","vendor":"Cisco"},"cve":{"id":"CVE-2026-20156"},"evidence_type":"structured_affected","evidence_label":{"scope":"CSAF product evidence","label":"product_status known affected"},"evidence_source":"Cisco CSAF","source":"Cisco CSAF","source_document_fetched_at":"2026-07-19T21:34:15Z","csaf_status":"known_affected","csaf_product_status":"known_affected","csaf_product_status_path":"vulnerabilities[].product_status.known_affected","raw_product_name":"Cisco RoomOS Software","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","exposure_verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","kev":false,"epss":{"score":0.00228,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"},"published_at":"2026-07-15T16:00:00Z","updated_at":"2026-07-15T16:00:00Z","advisory_updated_at":"2026-07-15T16:00:00Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq","remediation":{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq"},"row_display_order":4},{"product":{"name":"Cisco RoomOS Software","slug":"cisco-roomos-software","vendor":"Cisco"},"cve":{"id":"CVE-2026-20150"},"evidence_type":"structured_affected","evidence_label":{"scope":"CSAF product evidence","label":"product_status known affected"},"evidence_source":"Cisco CSAF","source":"Cisco CSAF","source_document_fetched_at":"2026-07-19T21:34:15Z","csaf_status":"known_affected","csaf_product_status":"known_affected","csaf_product_status_path":"vulnerabilities[].product_status.known_affected","raw_product_name":"Cisco RoomOS Software","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","exposure_verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","kev":false,"epss":{"score":0.00222,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"},"published_at":"2026-07-15T16:00:00Z","updated_at":"2026-07-15T16:00:00Z","advisory_updated_at":"2026-07-15T16:00:00Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq","remediation":{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq"},"row_display_order":5},{"product":{"name":"Cisco RoomOS Software","slug":"cisco-roomos-software","vendor":"Cisco"},"cve":{"id":"CVE-2026-20157"},"evidence_type":"structured_affected","evidence_label":{"scope":"CSAF product evidence","label":"product_status known affected"},"evidence_source":"Cisco CSAF","source":"Cisco CSAF","source_document_fetched_at":"2026-07-19T21:34:15Z","csaf_status":"known_affected","csaf_product_status":"known_affected","csaf_product_status_path":"vulnerabilities[].product_status.known_affected","raw_product_name":"Cisco RoomOS Software","exposure_verdict":"not_assessed","verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","exposure_verdict_reason":"Public evidence does not evaluate exact release, platform, enabled features, configuration, compensating controls, or live exposure.","kev":false,"epss":{"score":0.00061,"score_date":"2026-07-20","updated_at":"2026-07-21T05:16:34Z"},"published_at":"2026-07-15T16:00:00Z","updated_at":"2026-07-15T16:00:00Z","advisory_updated_at":"2026-07-15T16:00:00Z","source_url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq","remediation":{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEq"},"row_display_order":6}]}