CVE-2026-76504
Vulnerabilidade de Bypass de Autorização da Conta de Sistema do Cisco Catalyst SD-WAN Manager
- Publicado
- 30 de set. de 2026
- Atualizado
- 2 de out. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 30 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 74,6%
- Data do modelo
- 3 de out. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade no gerenciamento de autenticação baseada em sessão da API do Cisco Catalyst SD-WAN Manager pode permitir que um atacante remoto não autenticado acesse um sistema afetado com privilégios do usuário admin. Essa vulnerabilidade ocorre devido ao tratamento inadequado da codificação de URI em uma solicitação HTTP, o que permite que a solicitação contorne uma regra de autenticação destinada a restringir o acesso a um endpoint específico da API. Um atacante pode explorar essa vulnerabilidade enviando uma solicitação HTTP especialmente criada para a API do sistema afetado. Uma exploração bem-sucedida pode permitir que o atacante contorne a autenticação e obtenha acesso à API como o usuário admin.
Fontes
EUVD-2026-89950 Tratamento inadequado de codificação de URL (codificação hexadecimal) (CWE-177)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.