Date: 2026-09-18
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Oui
De multiples vulnérabilités ont été découvertes dans des produits Cisco. L'exploitation de ces failles pourrait permettre à un attaquant de provoquer une exécution de code arbitraire, un déni de service, une falsification de requêtes côté serveur (SSRF), une injection SQL, une élévation de privilèges, un contournement de la politique de sécurité et une atteinte à la confidentialité et à l'intégrité des données.
La vulnérabilité CVE-2026-76460 serait activement exploitée.
Produits vulnérables:
- Cisco Identity Services Engine ( ISE ) : (multiples versions)
- Cisco ISE Passive Identity Connector ( ISE-PIC ) : (multiples versions)
- Cisco Nexus Dashboard Release : (versions antérieures à 4.3.1.175)
- Cisco Secure Firewall Adaptive Security Appliance ( ASA ) : (multiples versions)
- Cisco Secure Firewall Threat Defense ( FTD ) : (multiples versions)
- Cisco Secure Firewall Management Center ( FMC ) : (multiples versions)
CVE: CVE-2026-20130, CVE-2026-20176, CVE-2026-20192, CVE-2026-20194, CVE-2026-20211, CVE-2026-20234, CVE-2026-20237, CVE-2026-20282, CVE-2026-20283, CVE-2026-20284, CVE-2026-20305, CVE-2026-20306, CVE-2026-20307, CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20329, CVE-2026-20330, CVE-2026-20331, CVE-2026-20332, CVE-2026-20333, CVE-2026-20334, CVE-2026-20335, CVE-2026-20336, CVE-2026-20360, CVE-2026-20361, CVE-2026-76409, CVE-2026-76423, CVE-2026-76424, CVE-2026-76425, CVE-2026-76412, CVE-2026-76413, CVE-2026-76420, CVE-2026-20324, CVE-2026-20340, CVE-2026-20341, CVE-2026-20342, CVE-2026-20242, CVE-2026-76460, CVE-2026-20344