generated: '2026-08-19' method: searched probe: true source: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html program: Cisco PSIRT (Product Security Incident Response Team) scope_note: Cisco runs one coordinated disclosure programme across all products; Catalyst SD-WAN and SD-WAN Manager are covered by it. There is no SD-WAN-specific policy. policy: - https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html contact: - mailto:psirt@cisco.com encryption: - https://cscrdr.cloudapps.cisco.com/cscrdr/security/center/files/Cisco_PSIRT_PGP_Public_Key.asc advisories: listing: https://sec.cloudapps.cisco.com/security/center/publicationListing.x api: https://developer.cisco.com/psirt/ note: 'Cisco publishes advisories machine-readably: a PSIRT openVuln API and CSAF documents.' formats: - CSAF - CVRF - JSON via the openVuln API notification_lists: - cust-security-announce@cisco.com bug_bounty: found: false note: No HackerOne / Bugcrowd / Intigriti programme was found for Cisco in this run. evidence: - url: https://sec.cloudapps.cisco.com/security/center/resources/security_vulnerability_policy.html status: 200 - url: https://developer.cisco.com/psirt/ status: 200 - url: https://sec.cloudapps.cisco.com/security/center/publicationListing.x status: 200 - url: https://cscrdr.cloudapps.cisco.com/cscrdr/security/center/files/Cisco_PSIRT_PGP_Public_Key.asc status: 200 - url: https://www.cisco.com/.well-known/security.txt status: 403 note: Cisco serves an RFC 9116 security.txt here (captured in the parent all/cisco/ profile on 2026-06-20); this run was denied by edge bot protection, so it is recorded as a 403 rather than claimed.