← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO PŘES CVE KEV ✓

Aktivně zneužívaná kritická zranitelnost v Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

Kritická zranitelnost CVE-2026-76504 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci přes speciálně vytvořený HTTP požadavek a získat administrátorská oprávnění k API. Podle zdrojů je tato chyba aktivně zneužívána v útocích a Cisco na ni již vydalo bezpečnostní aktualizace.

Číst originál na BleepingComputer →

4 zprávy z 4 zdrojů · první · zachyceno CZ · EN/orig

Cisco US IT

tg: zneužíváno tg: zranitelnost tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-76504 9.8 3.1 · cisco KEV ✓ –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 4

  1. · BleepingComputer US

    Cisco varuje před novou zero-day zranitelností v SD-WAN

    Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost CVE-2026-76504 v řešení Catalyst SD-WAN Manager. Podle zdroje útočníci tuto chybu aktivně zneužívají k navýšení oprávnění na administrátorská.

    originál: Cisco warns of new SD-WAN zero-day exploited in attacks

  2. · CSIRT Itálie (ACN) IT

    Cisco varuje před zneužíváním chyby v Catalyst SD-WAN Manager

    Podle oznámení společnost Cisco zaznamenala síťové zneužívání kritické zranitelnosti CVE-2026-76504 v řešení Cisco Catalyst SD-WAN Manager.

    originál: Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager

  3. · Cisco PSIRT US

    Kritická zranitelnost obcházení autentizace v Cisco Catalyst SD-WAN Manager API

    Cisco vydalo bezpečnostní aktualizace řešící kritickou zranitelnost CVE-2026-76504 v API Cisco Catalyst SD-WAN Manager. Podle výrobce umožňuje nesprávné zpracování URI kódování v HTTP požadavku neautentizovanému vzdálenému útočníkovi obejít autentizaci a získat přístup k API s administrátorskými právy.

    originál: Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability

  4. · zachyceno · CISA KEV US

    Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability (CVE-2026-76504)

    CISA added CVE-2026-76504 to the Known Exploited Vulnerabilities catalog. Affected product: Cisco Catalyst SD-WAN Manager. Remediation due date: 2026-10-03.

Nadpis a shrnutí nahoře složeny strojově ze 3 zpráv (gemini-3.8-flash) za 0,0019 USD.

Překlady 3 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0029 USD.