Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Authentification

Contournement d authentification critique dans Cisco Catalyst SD-WAN Manager CVE-2026-76504 exploite activement

Pour une DSI gerant des acces critiques et des applications sensibles, la presence d une vulnerabilite d authentification exploitees en the wild sur un equipement reseau central impose un correctif d urgence pour eviter un compromis lateral.

De Rapid7  ·  30 septembre 2026
Rapid7. Photo rapid7.com

Cisco a publie un bulletin de securite concernant CVE-2026-76504, une vulnerabilite critique de contournement d authentification de l API affectant Catalyst SD-WAN Manager. Un attaquant distant non authentifie peut envoyer une requete HTTP specifique pour obtenir les privileges administrateur. Cisco et la CISA ont confirme que cette faille fait l objet d une exploitation active en the wild sur les systemes exposes a Internet.

Pour une DSI gerant des acces critiques et des applications sensibles, la presence d une vulnerabilite d authentification exploitees en the wild sur un equipement reseau central impose un correctif d urgence pour eviter un compromis lateral.

À lire également

Authentification

CVE-2026-104974 dans Plane contournement de compte desactive

Une vulnerabilite affecte l outil de gestion de projet Plane avant la version 1.4.0. Un utilisateur dont le compte a ete desactive peut toujours se connecter avec ses identifiants existants. Cette authentification...

NVD, National Vulnerability Database  ·  5 octo.