Cisco warnt vor Zero-Day in ISE: Authentifizierung lässt sich umgehen (CVE-2026-76460)
LONDON (IT BOLTWISE) – Cisco meldet einen Zero-Day mit maximaler Kritikalität in Identity Services Engine (ISE), der bereits aktiv ausgenutzt wird. Unter der Kennung CVE-2026-76460 (CVSS 10.0) kann ein Angreifer ohne gĂĽltige Anmeldung die Authentifizierung gegenĂĽber einem API-Endpunkt umgehen. Betroffen sind Cisco ISE und Cisco ISE Passive Identity Connector (ISE-PIC) ohne RĂĽcksicht auf die Gerätekonfiguration. […]


#Sophos