CVE-2026-76460: Cisco Identity Services Engine
Cisco Identity Services Engine (ISE) e Cisco ISE Passive Identity Connector (ISE-PIC) contêm um uso incorreto da vulnerabilidade de APIs privilegiadas que poderia permitir que um atacante remoto não autenticado ganhasse acesso não autorizado ao dispositivo afetado, ignorando a interface de gerenciamento baseada na web.
CISA (English)
Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
- Fabricante
- Cisco
- Produto
- Identity Services Engine
- Vulnerabilidade
- Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
- Data de inclusão
- 16 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 19 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-648
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02