poslední zpráva
SPOJENO AI KEV ✓ (3 z 3) EPSS 0.92 (nejvyšší)
Kritická zranitelnost v Cisco Catalyst SD-WAN Manager (CVE-2026-76504)
Kritická zranitelnost CVE-2026-76504 s CVSS skóre 9,8 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci rozhraní API a získat oprávnění správce. Chyba způsobená nesprávným zpracováním kódování v HTTP požadavcích je podle zdrojů aktivně zneužívána v útocích a výrobce pro ni vydal bezpečnostní opravy.
Cisco US NL IT
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20127 | 10.0 3.1 · cisco | KEV ✓ | 0.88 |
| CVE-2026-20182 | 10.0 3.1 · cisco | KEV ✓ | 0.92 |
| CVE-2026-76504 | 9.8 3.1 · cisco | KEV ✓ | – |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 6
-
· Rapid7 US
Kritická zranitelnost v Cisco Catalyst SD-WAN Manager je aktivně zneužívána
Společnost Cisco vydala bezpečnostní upozornění ke kritické zranitelnosti CVE-2026-76504 v Catalyst SD-WAN Manageru se skóre CVSS 9.8. Chyba umožňuje neověřenému vzdálenému útočníkovi obejít autentizaci rozhraní API a získat administrátorská oprávnění, přičemž je podle zjištění již aktivně zneužívána.
-
· BleepingComputer US
Cisco varuje před novou zero-day zranitelností v SD-WAN
Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost CVE-2026-76504 v řešení Catalyst SD-WAN Manager. Podle zdroje útočníci tuto chybu aktivně zneužívají k navýšení oprávnění na administrátorská.
originál: Cisco warns of new SD-WAN zero-day exploited in attacks
-
· NCSC-NL NL
Zranitelnost opravena v Cisco Catalyst SD-WAN Manager
Cisco podle oznámení vyřešilo zranitelnost v rozhraní API produktu Cisco Catalyst SD-WAN Manager. Chyba v nesprávném zpracování kódování URI umožňuje neautentizovaným útočníkům obejít autentizaci, získat administrátorský přístup a převzít kontrolu nad systémem.
originál: NCSC-2026-0395 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager
-
· CSIRT Itálie (ACN) IT
Cisco varuje před zneužíváním chyby v Catalyst SD-WAN Manager
Podle oznámení společnost Cisco zaznamenala síťové zneužívání kritické zranitelnosti CVE-2026-76504 v řešení Cisco Catalyst SD-WAN Manager.
originál: Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager
-
· Cisco PSIRT US
Kritická zranitelnost obcházení autentizace v Cisco Catalyst SD-WAN Manager API
Cisco vydalo bezpečnostní aktualizace řešící kritickou zranitelnost CVE-2026-76504 v API Cisco Catalyst SD-WAN Manager. Podle výrobce umožňuje nesprávné zpracování URI kódování v HTTP požadavku neautentizovanému vzdálenému útočníkovi obejít autentizaci a získat přístup k API s administrátorskými právy.
originál: Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability
-
· zachyceno · CISA KEV US
CISA zařadila zneužívanou zranitelnost v Cisco Catalyst SD-WAN Manageru do katalogu KEV
Agentura CISA přidala zranitelnost CVE-2026-76504 v produktu Cisco Catalyst SD-WAN Manager do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 3. října 2026.
originál: Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability (CVE-2026-76504)
Nadpis a shrnutí nahoře složeny strojově ze 6 zpráv (gemini-3.8-flash) za 0,0029 USD.
Překlady 6 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0067 USD.