CISA nimmt Cisco-SD-WAN-Auth-Bypass CVE-2026-76504 in KEV auf
LONDON (IT BOLTWISE) – Die CISA hat CVE-2026-76504, einen Authentifizierungs-Bypass im Cisco Catalyst SD-WAN Manager, in das KEV-Register aufgenommen. Der Fehler (CVSS 9,8) ermöglicht einem Angreifer ohne gĂĽltige Anmeldung den Zugriff auf die API mit Administratorrechten. Auslöser ist eine fehlerhafte Behandlung von URI-Encoding in HTTP-Anfragen. Bis zum 3. Oktober 2026 sollen Behörden der US-Bundesverwaltung die […]


#Sophos