Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-76460: Cisco Identity Services Engine

Cisco Identity Services Engine (ISE) und Cisco ISE Passive Identity Connector (ISE-PIC) enthalten eine fehlerhafte Verwendung einer privilegierten API-Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, durch Umgehung der webbasierten Verwaltungsschnittstelle unbefugten Zugriff auf das betroffene Gerät zu erhalten.

CISA (English)

Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.

Hersteller
Cisco
Produkt
Identity Services Engine
Schwachstelle
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Aufgenommen am
16.09.2026
CISA-Frist (US-Bundesbehörden)
19.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-648

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02