# Bulletin de veille CVE web : 30 septembre 2026

- Page canonique : https://kreomnisvigie.com/bulletins/2026-10-01
- Établi le 1 octobre 2026 · fenêtre du 30 septembre 2026 au 30 septembre 2026
- 1 advisory, 1 CVE, 1 au CISA KEV, 1 exploitée(s)

## 1. Cisco : Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability

Cisco Catalyst SD-WAN Manager contient une vulnérabilité d'encodage hexadécimal qui pourrait permettre à un attaquant distant non authentifié d'accéder à un système affecté avec les privilèges d'un utilisateur admin via un traitement incorrect de l'encodage URI dans une requête HTTP.

- Statut : exploitation observée · CISA KEV (ajoutée le 30 septembre 2026, échéance 3 octobre 2026) · priorité
- Vecteur : requête HTTP malformée envoyée à l'API/interface d'administration via le réseau
- CVE-2026-76504 (Cisco Catalyst SD-WAN Manager) · CVSS 9.8 · exploitée : Élévation de privilèges / Contournement d'authentification · https://nvd.nist.gov/vuln/detail/CVE-2026-76504

Systèmes impactés :

- Cisco Catalyst SD-WAN Manager : voir l'avis de l'éditeur → corrigé : voir l'avis de l'éditeur

Correctif : Mitigations et correctifs indiqués par le fournisseur à appliquer selon les instructions Cisco et les directives KEV/CISA.

Action : Appliquez les mitigations du fournisseur et vérifiez les surfaces internet exposées; priorisez les assets critiques Cisco Catalyst SD-WAN Manager et programmez l’application du correctif dans les fenêtres de maintenance.

Recommandations :

- Appliquer immédiatement les mitigations et correctifs fournis par Cisco selon le bulletin vendor.
- Mettre en place une surveillance renforcée des accès à l'interface SD-WAN Manager et restreindre l'exposition Internet.
- Conduire un triage Forensics conformément aux directives KEV et CISA.
- Valider les remédiations en environnement de pré-production avant déploiement en production.

Sources :

- [Cisco Advisory et KEV/CISA (CVE-2026-76504)](https://nvd.nist.gov/vuln/detail/CVE-2026-76504)
- [CISA Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76504)

## À surveiller

- [Multiples vulnérabilités dans des composants web (hors périmètre exact ou sans détails suffisants)](https://www.cert.ssi.gouv.fr/avis/) : Certains advisories dans le flux CERT-FR/NVD/CISA/CERT advisories touchent l'écosystème web mais manquent de détails concrets pour être intégrés immédiatement dans le périmètre (ex: extensions WordPress/ Joomla, Node.js/npm, etc.). Surveiller les sorties et préparer une revue par asset pour confirmer l'applicabilité.

## Sources du bulletin

- [CERT-FR — avis et alertes](https://www.cert.ssi.gouv.fr/avis/)
- [NIST — National Vulnerability Database](https://nvd.nist.gov/vuln/search)
- [GitHub — Security Advisories](https://github.com/advisories)
- [CISA — Known Exploited Vulnerabilities](https://www.cisa.gov/known-exploited-vulnerabilities-catalog)

Source : Kreomnis Vigie, https://kreomnisvigie.com/bulletins/2026-10-01. Bulletin établi depuis CERT-FR, NVD, GitHub Security Advisories et CISA KEV.
