Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-76460: Cisco Identity Services Engine

Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) contêm um uso incorreto da vulnerabilidade de APIs privilegiadas que poderia permitir que um atacante remoto não autenticado ganhasse acesso não autorizado ao dispositivo afetado, ignorando a interface de gerenciamento baseada na web.

CISA (English)

Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.

Fabricante
Cisco
Produto
Identity Services Engine
Vulnerabilidade
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Data de inclusão
16 de set. de 2026
Prazo da CISA (agências federais dos EUA)
19 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-648

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02