← nejvýznamnější zprávy · všechny zprávy

poslední zpráva

SPOJENO AI KEV ✓ (3 z 3) EPSS 0.92 (nejvyšší)

Kritická zranitelnost v Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

Kritická zranitelnost CVE-2026-76504 s CVSS skóre 9,8 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci rozhraní API a získat oprávnění správce. Chyba způsobená nesprávným zpracováním kódování v HTTP požadavcích je podle zdrojů aktivně zneužívána v útocích a výrobce pro ni vydal bezpečnostní opravy.

Číst originál na Rapid7 →

6 zpráv z 6 zdrojů · první · zachyceno CZ · EN/orig

Cisco US NL IT

tg: zneužíváno tg: zranitelnost tp: identita

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2026-20127 10.0 3.1 · cisco KEV ✓ 0.88
CVE-2026-20182 10.0 3.1 · cisco KEV ✓ 0.92
CVE-2026-76504 9.8 3.1 · cisco KEV ✓ –

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 6

  1. · Rapid7 US

    Kritická zranitelnost v Cisco Catalyst SD-WAN Manager je aktivně zneužívána

    Společnost Cisco vydala bezpečnostní upozornění ke kritické zranitelnosti CVE-2026-76504 v Catalyst SD-WAN Manageru se skóre CVSS 9.8. Chyba umožňuje neověřenému vzdálenému útočníkovi obejít autentizaci rozhraní API a získat administrátorská oprávnění, přičemž je podle zjištění již aktivně zneužívána.

    originál: Critical Cisco Catalyst SD-WAN Manager API authentication bypass exploited in the wild (CVE-2026-76504)

  2. · BleepingComputer US

    Cisco varuje před novou zero-day zranitelností v SD-WAN

    Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zero-day zranitelnost CVE-2026-76504 v řešení Catalyst SD-WAN Manager. Podle zdroje útočníci tuto chybu aktivně zneužívají k navýšení oprávnění na administrátorská.

    originál: Cisco warns of new SD-WAN zero-day exploited in attacks

  3. · NCSC-NL NL

    Zranitelnost opravena v Cisco Catalyst SD-WAN Manager

    Cisco podle oznámení vyřešilo zranitelnost v rozhraní API produktu Cisco Catalyst SD-WAN Manager. Chyba v nesprávném zpracování kódování URI umožňuje neautentizovaným útočníkům obejít autentizaci, získat administrátorský přístup a převzít kontrolu nad systémem.

    originál: NCSC-2026-0395 [1.00] [M/H] Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager

  4. · CSIRT Itálie (ACN) IT

    Cisco varuje před zneužíváním chyby v Catalyst SD-WAN Manager

    Podle oznámení společnost Cisco zaznamenala síťové zneužívání kritické zranitelnosti CVE-2026-76504 v řešení Cisco Catalyst SD-WAN Manager.

    originál: Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager

  5. · Cisco PSIRT US

    Kritická zranitelnost obcházení autentizace v Cisco Catalyst SD-WAN Manager API

    Cisco vydalo bezpečnostní aktualizace řešící kritickou zranitelnost CVE-2026-76504 v API Cisco Catalyst SD-WAN Manager. Podle výrobce umožňuje nesprávné zpracování URI kódování v HTTP požadavku neautentizovanému vzdálenému útočníkovi obejít autentizaci a získat přístup k API s administrátorskými právy.

    originál: Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability

  6. · zachyceno · CISA KEV US

    CISA zařadila zneužívanou zranitelnost v Cisco Catalyst SD-WAN Manageru do katalogu KEV

    Agentura CISA přidala zranitelnost CVE-2026-76504 v produktu Cisco Catalyst SD-WAN Manager do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 3. října 2026.

    originál: Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability (CVE-2026-76504)

Nadpis a shrnutí nahoře složeny strojově ze 6 zpráv (gemini-3.8-flash) za 0,0029 USD.

Překlady 6 zpráv v časové ose generovány strojově (gemini-3.8-flash) za 0,0067 USD.