CVE-2026-76504: Cisco Catalyst SD-WAN Manager
Cisco Catalyst SD-WAN Manager contém uma vulnerabilidade de codificação hex que pode permitir que um atacante remoto não autenticado acesse um sistema afetado com privilégios do usuário administrador devido ao manuseio inadequado da codificação URI em uma solicitação HTTP.
CISA (English)
Cisco Catalyst SD-WAN Manager contains a hex encoding vulnerability that could allow an unauthenticated, remote attacker to access an affected system with privileges of the admin user due to improper handling of URI encoding in an HTTP request.
- Fabricante
- Cisco
- Produto
- Catalyst SD-WAN Manager
- Vulnerabilidade
- Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability
- Data de inclusão
- 30 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 3 de out. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-177
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02