CVE-Forschung
sekurity-team
InSEKurity of the Week (CW38/2026): Cisco ISE Authentication Bypass ueber Privileged API (CVE-2026-76460)
Ein praeparierter Request an einen unauthentifizierten API-Endpunkt uebergibt einem Angreifer das System, das entscheidet, wer ins Netzwerk darf -- und anschliessend Root darauf. CVSS 10.0, als Zero-Day ausgenutzt, seit dem 16. September im CISA-KEV-Katalog mit dreitaegiger Frist, und kein Workaround ausser einer ACL.
Exploit
01
