CVE-2026-76504

2 karet z 4 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-76504

Hodnocení závažnosti

9.8 CVSS 3.1 cisco

útok odkudkoli z internetu bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

Kritická zranitelnost v Cisco Catalyst SD-WAN Manager je aktivně zneužívána

Společnost Cisco vydala bezpečnostní upozornění ke kritické zranitelnosti CVE-2026-76504 v Catalyst SD-WAN Manageru se skóre CVSS 9.8. Chyba umožňuje neověřenému vzdálenému útočníkovi obejít autentizaci rozhraní API a získat administrátorská oprávnění, přičemž je podle zjištění již aktivně zneužívána.

KEV ✓ EPSS 0.92 CVSS 9.8 CVE-2026-20127 CVE-2026-20182 CVE-2026-76504 Cisco US

tg: zneužíváno tg: zranitelnost tp: identita

· Rapid7 · Critical Cisco Catalyst SD-WAN Manager API authentication bypass exploited in the wild (CVE-2026-76504)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD

SPOJENO PŘES CVE Aktivně zneužívaná kritická zranitelnost v Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

Kritická zranitelnost CVE-2026-76504 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci přes speciálně vytvořený HTTP požadavek a získat administrátorská oprávnění k API. Podle zdrojů je tato chyba aktivně zneužívána v útocích a Cisco na ni již vydalo bezpečnostní aktualizace.

CVE-2026-76504 Cisco US IT

tg: zneužíváno tg: zranitelnost tp: identita

· BleepingComputer · Cisco warns of new SD-WAN zero-day exploited in attacks · CSIRT Itálie (ACN) · Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager · Cisco PSIRT · Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability

Shrnuto strojově ze 3 zpráv (gemini-3.8-flash) za 0,0019 USD