CVE-2026-76460: Cisco Identity Services Engine
Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) enthalten eine fehlerhafte Verwendung einer privilegierten API-Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, durch Umgehung der webbasierten Verwaltungsschnittstelle unbefugten Zugriff auf das betroffene Gerät zu erhalten.
CISA (English)
Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
- Hersteller
- Cisco
- Produkt
- Identity Services Engine
- Schwachstelle
- Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
- Aufgenommen am
- 16.09.2026
- CISA-Frist (US-Bundesbehörden)
- 19.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-648
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02