CVE-2026-76504
CVSS 9.8 CRITICAL: a vulnerability in the API session-based authentication management of Cisco Catalyst SD-WAN Manager could allow an…
Vulnerabilità · 2 ore fa
Cisco ha rilevato sfruttamento in rete di CVE-2026-76504 in Catalyst SD-WAN Manager. La falla permette di raggiungere API amministrative senza credenziali, quindi il confine di autenticazione del piano di gestione non regge più come previsto.
Il problema sta nella gestione non corretta della codifica URI: una richiesta con un percorso codificato può essere trattata come una route diversa prima che il controllo di login si applichi davvero. In pratica, l’attaccante maschera l’URL, passa il varco e arriva a funzioni che dovrebbero restare riservate agli admin.
Per chi gestisce SD-WAN, la questione non si esaurisce nella patch. Se il bypass è già stato usato, restano possibili accessi e modifiche di configurazione già ottenuti sul management plane, anche senza segnali evidenti se non richieste codificate e account viptela-reserved sospetti.
CVSS 9.8 CRITICAL: a vulnerability in the API session-based authentication management of Cisco Catalyst SD-WAN Manager could allow an…
5 fonti che coprono questa storia
Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager
Attackers are exploiting CVE-2026-76504 to access Cisco SD-WAN Manager APIs as admin without credentials; fixed releases are available.
On September 30, 2026, Cisco published a security advisory for CVE-2026-76504, a critical API authentication bypass vulnerability affecting Cisco Catalyst SD-WAN Manager.
Kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager
Cisco heeft een kwetsbaarheid verholpen in Cisco Catalyst SD-WAN Manager.
Cisco: rilevato sfruttamento in rete di una vulnerabilità in Catalyst SD-WAN Manager
Cisco ha rilevato lo sfruttamento in rete di una vulnerabilità critica, identificata tramite la CVE-2026-76504, in Cisco Catalyst SD-WAN Manager, soluzione per la gestione di ambienti SD-WAN.
Cisco warns of new SD-WAN zero-day exploited in attacks
Cisco released security updates to address a critical zero-day in the Catalyst SD-WAN Manager (tracked as CVE-2026-76504) that attackers are actively exploiting to escalate to admin privileges.
Part of the PlainSec briefing for 2026-09-30