SPOJENO AI KEV ✓ EPSS 0.01
Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván
Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.
Cisco CA SE HU IT NL US FR
CVE v události 4
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-20130 | 10.0 3.1 · cisco | – | 0.00 |
| CVE-2026-20192 | 10.0 3.1 · cisco | – | 0.00 |
| CVE-2026-76423 | 10.0 3.1 · cisco | – | 0.01 |
| CVE-2026-76460 | 10.0 3.1 · cisco | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Dalších 5 CVE zmiňuje jen text zpravodajského článku (CVE-2025-20337, CVE-2026-20176, CVE-2026-20211, CVE-2026-20284, CVE-2026-20307). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.
Jak se o tom psalo 10
-
· Cyber Centre Kanada CA
Zranitelnosti v produktech Cisco ISE a ISE-PIC
Kanadské středisko pro kybernetickou bezpečnost varuje před zranitelnostmi CVE-2026-20192, CVE-2026-76423 a CVE-2026-76460 v Cisco ISE a ISE-PIC, které umožňují obejít autentizaci a získat administrátorská práva. Cisco potvrdilo aktivní zneužívání chyby CVE-2026-76460 v praxi a úřad doporučuje instalaci opravených verzí.
-
· Cyber Centre Kanada CA
Bezpečnostní varování Cisco (AV26-932)
Kanadské centrum pro kybernetickou bezpečnost informovalo o zranitelnostech v produktech Cisco, mimo jiné v systémech Secure Firewall ASA, FTD, FMC, Nexus Dashboard a ISE. Americká agentura CISA navíc zařadila zranitelnost CVE-2026-76460 na seznam aktivně zneužívaných chyb.
originál: Cisco security advisory (AV26-932)
-
· CERT-SE SE
Cisco vydalo bezpečnostní aktualizace, některé chyby jsou aktivně zneužívány
Společnost Cisco vydala bezpečnostní aktualizace pro několik zranitelností, z nichž některé jsou podle ní aktivně zneužívány. Příkladem je chyba CVE-2026-76460 v API pro Cisco Identity Services Engine (ISE) se skóre CVSS 10.0, která neautentizovanému útočníkovi umožňuje obejít autentizaci.
originál: Cisco publicerar säkerhetsuppdateringar för flera sårbarheter
-
· NKI Maďarsko HU
Varování před zranitelností v softwaru Cisco
Maďarský úřad NKI vydal varování před kritickou zranitelností CVE-2026-76460 v produktech Cisco Identity Services Engine a ISE Passive Identity Connector. Chyba v API endpointu umožňuje neověřeným útočníkům získat neoprávněný přístup k zasaženému systému.
originál: Riasztás Cisco szoftvereket érintő sérülékenységekről
-
· CSIRT Itálie (ACN) IT
Cisco opravuje zranitelnosti ve svých produktech
Společnost Cisco vydala bezpečnostní aktualizace řešící četné zranitelnosti, z nichž 24 má kritickou a 25 vysokou závažnost. Podle zdroje je zranitelnost CVE-2026-76460 aktivně zneužívána v síti.
originál: Risolte vulnerabilità in prodotti Cisco
-
· NCSC-NL NL
Cisco opravilo kritické chyby v Identity Services Engine
Cisco opravilo 21 zranitelností v produktech Identity Services Engine (ISE) a ISE Passive Identity Connector (ISE-PIC), z nichž 13 je kritických. Zranitelnost CVE-2026-76460 s hodnocením CVSS 10,0, která umožňuje neověřeným útočníkům spustit příkazy s právy rootu, je podle výrobce aktivně zneužívána v praxi.
originál: NCSC-2026-0382 [1.00] [H/H] Kwetsbaarheden verholpen in Cisco Identity Services Engine (ISE)
-
· BleepingComputer US nadpis události
Cisco varuje před kritickým zero-day v ISE, který je aktivně zneužíván
Společnost Cisco vydala bezpečnostní aktualizace pro kritickou zranitelnost v produktu Identity Services Engine. Podle vydavatele je tato chyba útočníky aktivně zneužívána v praxi.
originál: Cisco warns of max severity ISE zero-day exploited in attacks
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v produktech Cisco
V produktech Cisco bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit vzdálené spuštění kódu, eskalaci privilegií či odepření služby. Cisco uvádí také zranitelnost identifikovanou jako CVE-2026-76460.
originál: Multiples vulnérabilités dans les produits Cisco (17 septembre 2026)
-
· Cisco PSIRT US
Chyba obcházení autentizace v Cisco Identity Services Engine
Podle společnosti Cisco způsobuje nedostatečné ověření v koncovém bodu rozhraní API chybu v nástroji Identity Services Engine (CVE-2026-76460). Neověřený vzdálený útočník ji může zneužít odesláním speciálně vytvořeného požadavku a obejít tak webové rozhraní pro správu zařízení. Výrobce vydal bezpečnostní aktualizace, které zranitelnost odstraňují.
originál: Cisco Identity Services Engine Authentication Bypass Vulnerability
-
· CISA KEV US
CISA zařadila zranitelnost Cisco Identity Services Engine na seznam KEV
Agentura CISA zařadila zranitelnost CVE-2026-76460 v produktu Cisco Identity Services Engine do katalogu aktivně zneužívaných chyb. Chyba spočívá v nesprávném použití privilegovaných API a termín pro nápravu byl stanoven na 19. září 2026.
originál: Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability (CVE-2026-76460)
Nadpisy a shrnutí 10 zpráv generovány strojově (gemini-3.8-flash) za 0,0121 USD.