Cisco ISE: обход аутентификации в REST API с оценкой 10.0
16 сентября 2026 года раскрыта уязвимость CVE-2026-76423 в Cisco Identity Services Engine: неаутентифицированный злоумышленник получает административный доступ через REST API. В том же цикле закрыты ещё четыре критических уязвимости, включая RCE и SQL-инъекцию. Исправления вышли в патчах 3.1–3.5.
- CVE-2026-76423 — обход авторизации в REST API ISE, CVSS 10.0
- В цикле также CVE-2026-20307 (RCE, 9.9) и CVE-2026-20305 (9.1)
- Исправлено в патчах 3.1 P12, 3.2 P11, 3.3 P12, 3.4 P7, 3.5 P4
- Cisco не сообщала о реальной эксплуатации этих уязвимостей
Читать дальше
Безопасность