CVE-2026-76504
CVSS 9.8 CRITICAL: a vulnerability in the API session-based authentication management of Cisco Catalyst SD-WAN Manager could allow an…
Vulnerabilità ed exploit · Attacco ad app web
Cisco ha rilevato sfruttamento in rete di CVE-2026-76504 in Catalyst SD-WAN Manager. La falla permette di raggiungere API amministrative senza credenziali, quindi il confine di autenticazione del piano di gestione non regge più come previsto.
Il problema sta nella gestione non corretta della codifica URI: una richiesta con un percorso codificato può essere trattata come una route diversa prima che il controllo di login si applichi davvero. In pratica, l’attaccante maschera l’URL, passa il varco e arriva a funzioni che dovrebbero restare riservate agli admin.
Per chi gestisce SD-WAN, la questione non si esaurisce nella patch. Se il bypass è già stato usato, restano possibili accessi e modifiche di configurazione già ottenuti sul management plane, anche senza segnali evidenti se non richieste codificate e account viptela-reserved sospetti.
5 fonti · 2 ore fa
CVSS 9.8 CRITICAL: a vulnerability in the API session-based authentication management of Cisco Catalyst SD-WAN Manager could allow an…
The Hacker News
Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager
Attackers are exploiting CVE-2026-76504 to access Cisco SD-WAN Manager APIs as admin without credentials; fixed releases are available.
originaleRapid7
Critical Cisco Catalyst Sd Wan Manager API Authentication Bypass Exploited in the Wild CVE-2026-76504
On September 30, 2026, Cisco published a security advisory for CVE-2026-76504, a critical API authentication bypass vulnerability affecting Cisco Catalyst SD-WAN Manager.
originaleNCSC-NL Advisories
Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager
Cisco heeft een kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager.
originalePart of the PlainSec briefing for 2026-09-30
Every edition of this story: Cisco SD-WAN Manager espone l’admin API senza login