Foalks Group Nº 1

La Veille

Vulnérabilités · Banque · Authentification

mardi 6 octobre 2026 Paris Édition du matin
Authentification

Contournement d authentification critique dans Cisco Catalyst SD-WAN Manager CVE-2026-76504 exploite activement

De Rapid7  ·  30 septembre 2026
Photo rapid7.com

Cisco a publie un bulletin de securite concernant CVE-2026-76504, une vulnerabilite critique de contournement d authentification de l API affectant Catalyst SD-WAN Manager. Un attaquant distant non authentifie peut envoyer une requete HTTP specifique pour obtenir les privileges administrateur. Cisco et la CISA ont confirme que cette faille fait l objet d une exploitation active en the wild sur les systemes exposes a Internet.

Également

Authentification

Authentification

CVE-2026-59788 : Execution de code via le formulaire OAuth

Le formulaire OAuth d un type de media email transmet la valeur du point de terminaison d autorisation a window.open sans valider le schema d URL. Une URL de type javascript peut ainsi etre executee dans le...

NVD, National Vulnerability Database  ·  5 octo.