CVE-2026-76460
Cisco Identity Services Engine: уязвимость обхода аутентификации
- Опубликовано
- 16 сент. 2026 г.
- Обновлено
- 17 сент. 2026 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 17 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 54,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
Уязвимость в API Cisco Identity Services Engine (ISE) может позволить неаутентифицированному удалённому злоумышленнику обойти аутентификацию. Эта уязвимость обусловлена недостаточным контролем аутентификации на конечной точке API. Злоумышленник может воспользоваться этой уязвимостью, отправив специально сформированный запрос на уязвимую конечную точку API. Успешная эксплуатация может позволить злоумышленнику получить несанкционированный доступ к уязвимому устройству, обойдя веб-интерфейс управления.
Источники
1Учебная лаборатория на Flask, имитирующая обход аутентификации CVE-2026-76460, с уязвимым, безопасным и строгим режимами, а также скриптом эксплойта PoC и средством для пентеста.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.