CVE-2026-76460
Vulnerabilidade de Bypass de Autenticação no Cisco Identity Services Engine
- Publicado
- 16 de set. de 2026
- Atualizado
- 17 de set. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 17 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 54,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade em uma API do Cisco Identity Services Engine (ISE) pode permitir que um atacante remoto não autenticado contorne a autenticação. Essa vulnerabilidade ocorre devido a um controle de autenticação insuficiente em um endpoint da API. Um atacante pode explorar essa vulnerabilidade enviando uma requisição especialmente criada para um endpoint da API afetado. Uma exploração bem-sucedida pode permitir que o atacante obtenha acesso não autorizado ao dispositivo afetado ao contornar a interface de gerenciamento baseada na web.
Fontes
1Laboratório Flask educacional que simula o bypass de autenticação CVE-2026-76460, com modos vulnerável, seguro e estrito, além de um script de exploit PoC e um harness de pentest.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.