Aller au contenu
Kreomnis.Vigie
Bulletin · jeudi 01 octobre 2026

Veille CVE web : 30 septembre 2026

1 advisory1 CVE1 exploitée1 au KEV
  1. #1CiscoCritique9.8 KEV

    Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability

    Cisco Catalyst SD-WAN Manager contient une vulnérabilité d'encodage hexadécimal qui pourrait permettre à un attaquant distant non authentifié d'accéder à un système affecté avec les privilèges d'un utilisateur admin via un traitement incorrect de l'encodage URI dans une requête HTTP.

    CVE-2026-76504 · 9.8
    ActionAppliquez les mitigations du fournisseur et vérifiez les surfaces internet exposées; priorisez les assets critiques Cisco Catalyst SD-WAN Manager et programmez l’application du correctif dans les fenêtres de maintenance.
    Mitigations et correctifs indiqués par le fournisseur à appliquer selon les instructions Cisco et les directives KEV/CISA.Fiche complète →

À surveiller

Sources du bulletin