CVE-2026-76460: Cisco Identity Services Engine
Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) contengono un uso errato di vulnerabilità di API privilegiate che potrebbero consentire ad un aggressore remoto non autorizzato di ottenere l'accesso non autorizzato al dispositivo interessato bypassando l'interfaccia di gestione basata sul web.
CISA (English)
Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
- Produttore
- Cisco
- Prodotto
- Identity Services Engine
- Vulnerabilità
- Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
- Data di aggiunta
- 16 set 2026
- Scadenza CISA (agenzie federali USA)
- 19 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-648
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02