Contournement d authentification critique dans Cisco Catalyst SD-WAN Manager CVE-2026-76504 exploite activement
Pour une DSI gerant des acces critiques et des applications sensibles, la presence d une vulnerabilite d authentification exploitees en the wild sur un equipement reseau central impose un correctif d urgence pour eviter un compromis lateral.

Cisco a publie un bulletin de securite concernant CVE-2026-76504, une vulnerabilite critique de contournement d authentification de l API affectant Catalyst SD-WAN Manager. Un attaquant distant non authentifie peut envoyer une requete HTTP specifique pour obtenir les privileges administrateur. Cisco et la CISA ont confirme que cette faille fait l objet d une exploitation active en the wild sur les systemes exposes a Internet.
Pour une DSI gerant des acces critiques et des applications sensibles, la presence d une vulnerabilite d authentification exploitees en the wild sur un equipement reseau central impose un correctif d urgence pour eviter un compromis lateral.
À lire également
De faux sites ChatGPT et Gemini volent des comptes publicitaires et des codes MFA
Une nouvelle campagne cible les gestionnaires de comptes publicitaires en utilisant de faux sites de ChatGPT, Gemini, Claude et Perplexity. Ces sites volent les identifiants de connexion et les codes...

Nikkei subit une compromission de comptes de messagerie Microsoft et Google
Le geant de l edition japonais Nikkei a revele que des attaquants ont recemment compromis deux comptes de messagerie d employes. L un de ces comptes...

Yubico rejoint l ECSO pour renforcer la cyberresilience europeenne avec l identite de confiance
Yubico a rejoint l organisation europeenne ECSO afin d etablir une base d identite numerique resistante au hameçonnage. Cette initiative vise a...
CVE-2026-104974 dans Plane contournement de compte desactive
Une vulnerabilite affecte l outil de gestion de projet Plane avant la version 1.4.0. Un utilisateur dont le compte a ete desactive peut toujours se connecter avec ses identifiants existants. Cette authentification...
Vulnerabilite XSS dans le gestionnaire de rappel OAuth de Quay referencee CVE-2026-102295
Une vulnerabilite de type cross-site scripting a ete decouverte dans le gestionnaire de rappel OAuth de Quay. Elle permet a un attaquant distant d'executer du code JavaScript arbitraire dans la session du...

Depassement de la limite de jeton avec des fragments superposes par PortSwigger Research
PortSwigger Research presente une technique permettant d exfiltrer des jetons de taille superieure a ce qui etait demontre precedemment. Cette...