Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-76460: Cisco Identity Services Engine

Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) contengono un uso errato di vulnerabilità di API privilegiate che potrebbero consentire ad un aggressore remoto non autorizzato di ottenere l'accesso non autorizzato al dispositivo interessato bypassando l'interfaccia di gestione basata sul web.

CISA (English)

Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.

Produttore
Cisco
Prodotto
Identity Services Engine
Vulnerabilità
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Data di aggiunta
16 set 2026
Scadenza CISA (agenzie federali USA)
19 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-648

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02