CVE-2026-76460: Cisco Identity Services Engine
Máy phục vụ nhân dạng Cisco (ISE) và Cisco ISE Passive IDor (ISE-PIC) chứa một cách sử dụng không chính xác khả năng dễ bị tổn thương mà có thể cho phép một kẻ tấn công từ xa chưa xác nhận truy cập trái phép đến thiết bị bị bị ảnh hưởng bằng cách bỏ qua giao diện quản lý dựa trên web.
CISA (English)
Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
- Nhà cung cấp
- Cisco
- Sản phẩm
- Identity Services Engine
- Lỗ hổng
- Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
- Ngày thêm
- 16 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 19 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-648
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02