CVE-2026-76460: Cisco Identity Services Engine
Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) содержат некорректное использование привилегированных уязвимостей API, которые могут позволить неавторизованному удаленному злоумышленнику получить несанкционированный доступ к затронутому устройству, минуя веб-интерфейс управления.
CISA (English)
Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
- Производитель
- Cisco
- Продукт
- Identity Services Engine
- Уязвимость
- Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
- Дата добавления
- 16 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 19 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-648
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02