Vulnerabilità · 2 ore fa

Cisco SD-WAN Manager espone l’admin API senza login

Cisco ha rilevato sfruttamento in rete di CVE-2026-76504 in Catalyst SD-WAN Manager. La falla permette di raggiungere API amministrative senza credenziali, quindi il confine di autenticazione del piano di gestione non regge più come previsto.

Il problema sta nella gestione non corretta della codifica URI: una richiesta con un percorso codificato può essere trattata come una route diversa prima che il controllo di login si applichi davvero. In pratica, l’attaccante maschera l’URL, passa il varco e arriva a funzioni che dovrebbero restare riservate agli admin.

Per chi gestisce SD-WAN, la questione non si esaurisce nella patch. Se il bypass è già stato usato, restano possibili accessi e modifiche di configurazione già ottenuti sul management plane, anche senza segnali evidenti se non richieste codificate e account viptela-reserved sospetti.

CVE-2026-76504

NVD KEV

CVSS 9.8 CRITICAL: a vulnerability in the API session-based authentication management of Cisco Catalyst SD-WAN Manager could allow an…

Cronologia

Fonti

5 fonti che coprono questa storia

Entità

Riepilogo fornitore: Cisco

Part of the PlainSec briefing for 2026-09-30

Editions

Storie correlate