A logic flow weakness in Remote Access and Mobile Access certificate validation in deprecated IKEv1 key exchange allows an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.
CVE-2026-50751 viene sfruttato?
Inserito nel catalogo CISA KEV il 2026-06-08.
Scadenza di remediation federale: 2026-06-11.
Oltre quella data da 65 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 83%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.