Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-76460: Cisco Identity Services Engine

Cisco Identity Services Engine (ISE) et Cisco ISE Passive Identity Connector (ISE-PIC) contiennent une utilisation incorrecte de la vulnérabilité des API privilégiée qui pourrait permettre à un attaquant à distance non authentifié d'obtenir un accès non autorisé au périphérique touché en contournant l'interface de gestion Web.

CISA (English)

Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.

Éditeur
Cisco
Produit
Identity Services Engine
Vulnérabilité
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Date d’ajout
16 sept. 2026
Échéance CISA (agences fédérales américaines)
19 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-648

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02