CVE-2026-76460: Cisco Identity Services Engine
Cisco Identity Services Engine (ISE) en Cisco ISE Passive Identity Connector (ISE-PIC) bevatten een onjuist gebruik van bevoorrechte API's kwetsbaarheid die een ongeauthenticeerde, externe aanvaller in staat zou kunnen stellen om onbevoegde toegang te krijgen tot het getroffen apparaat door de web-based management interface te omzeilen.
CISA (English)
Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
- Leverancier
- Cisco
- Product
- Identity Services Engine
- Kwetsbaarheid
- Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
- Toegevoegd op
- 16 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 19 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-648
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02