Cisco signale une faille zero-day critique exploitée dans SD-WAN

5 sources
  • Cisco a averti mercredi que des attaquants exploitent CVE-2026-76504, une faille de contournement d'authentification avec un score CVSS de 9.8 dans Catalyst SD-WAN Manager, pour obtenir des privilèges administrateur à distance.
  • La faille, découverte lors d'un cas de support, abuse d'un encodage URI incorrect pour contourner l'authentification API; elle affecte tous les déploiements, quelle que soit la configuration.
  • Rapid7 a exhorté à appliquer des correctifs d'urgence en dehors des cycles habituels, soulignant qu'il s'agit de la cinquième faille zero-day SD-WAN exploitée en 2026.
Sources (5)
  1. 1 Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager thehackernews.com
  2. 2 Cisco warns of new SD-WAN zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Rapid7 www.rapid7.com
  4. 4 Cisco says attackers are exploiting critical authentication bypass in SD-WAN Manager news.lavx.hu
  5. 5 Cisco Warns of Actively Exploited Critical SD-WAN Flaw Allowing Hackers to Gain Administrator Access the420.in