Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-76460: Cisco Identity Services Engine

Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) содержат некорректное использование привилегированных уязвимостей API, которые могут позволить неавторизованному удаленному злоумышленнику получить несанкционированный доступ к затронутому устройству, минуя веб-интерфейс управления.

CISA (English)

Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.

Производитель
Cisco
Продукт
Identity Services Engine
Уязвимость
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Дата добавления
16 сент. 2026 г.
Срок CISA (федеральные ведомства США)
19 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-648

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02