Vulnerabilità ed exploit · Attacco ad app web

Cisco SD-WAN Manager espone l’admin API senza login

Cisco ha rilevato sfruttamento in rete di CVE-2026-76504 in Catalyst SD-WAN Manager. La falla permette di raggiungere API amministrative senza credenziali, quindi il confine di autenticazione del piano di gestione non regge più come previsto.

Il problema sta nella gestione non corretta della codifica URI: una richiesta con un percorso codificato può essere trattata come una route diversa prima che il controllo di login si applichi davvero. In pratica, l’attaccante maschera l’URL, passa il varco e arriva a funzioni che dovrebbero restare riservate agli admin.

Per chi gestisce SD-WAN, la questione non si esaurisce nella patch. Se il bypass è già stato usato, restano possibili accessi e modifiche di configurazione già ottenuti sul management plane, anche senza segnali evidenti se non richieste codificate e account viptela-reserved sospetti.

5 fonti · 2 ore fa

CVE-2026-76504

NVD KEV

CVSS 9.8 CRITICAL: a vulnerability in the API session-based authentication management of Cisco Catalyst SD-WAN Manager could allow an…

Cronologia

Fonti

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-09-30

Every edition of this story: Cisco SD-WAN Manager espone l’admin API senza login

Altro da oggi