# CVE-2026-76504 : Cisco Catalyst SD-WAN Manager Hex Encoding Vulnerability

> Cisco Catalyst SD-WAN Manager contient une vulnérabilité d'encodage hexadécimal qui pourrait permettre à un attaquant distant non authentifié d'accéder à un système affecté avec les privilèges d'un utilisateur admin via un traitement…

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-76504-cisco
- Sévérité : Critique · CVSS 9.8 · CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CISA KEV (exploitation observée) : oui · ajoutée le 30 septembre 2026, échéance 3 octobre 2026
- Éditeur : Cisco
- Produits : Cisco Catalyst SD-WAN Manager
- Correctif disponible : oui · PoC public : non · Exploitée : oui
- Publiée le 1 octobre 2026 · Kreomnis Vigie
- Issue du bulletin du 1 octobre 2026 (30 septembre 2026)
- Mots clés : cisco, elevation-de-privileges, exploitee, kev

## Action recommandée

Appliquez les mitigations du fournisseur et vérifiez les surfaces internet exposées; priorisez les assets critiques Cisco Catalyst SD-WAN Manager et programmez l’application du correctif dans les fenêtres de maintenance.

## Le contexte

Cisco Catalyst SD-WAN Manager contient une vulnérabilité d'encodage hexadécimal qui pourrait permettre à un attaquant distant non authentifié d'accéder à un système affecté avec les privilèges d'un utilisateur admin via un traitement incorrect de l'encodage URI dans une requête HTTP.

## Vecteur d'attaque

requête HTTP malformée envoyée à l'API/interface d'administration via le réseau

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Cisco Catalyst SD-WAN Manager | voir l'avis de l'éditeur | voir l'avis de l'éditeur |

Non affecté : Hors périmètre ou non exposé publiquement au web selon l'avis de l'éditeur (à confirmer via le relevé Asset Mgmt).

Statut du correctif : Mitigations et correctifs indiqués par le fournisseur à appliquer selon les instructions Cisco et les directives KEV/CISA.

## La vulnérabilité

### CVE-2026-76504 : Élévation de privilèges / Contournement d'authentification

Cisco Catalyst SD-WAN Manager · CVSS 9.8 · exploitation observée

Cisco Catalyst SD-WAN Manager présente un défaut de traitement de l'encodage d'URI qui peut contourner une règle d'authentification et exposer des endpoints API sensibles.

Impact : Accès non autorisé avec privilèges administrateur sur le système affecté.

`CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H`

## Recommandations

- Appliquer immédiatement les mitigations et correctifs fournis par Cisco selon le bulletin vendor.
- Mettre en place une surveillance renforcée des accès à l'interface SD-WAN Manager et restreindre l'exposition Internet.
- Conduire un triage Forensics conformément aux directives KEV et CISA.
- Valider les remédiations en environnement de pré-production avant déploiement en production.

## Ce qu'il faut retenir

Appliquez les mitigations du fournisseur et vérifiez les surfaces internet exposées; priorisez les assets critiques Cisco Catalyst SD-WAN Manager et programmez l’application du correctif dans les fenêtres de maintenance.

Analyse issue du bulletin de veille Kreomnis du 1 octobre 2026 (fenêtre : 30 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [Cisco Advisory et KEV/CISA (CVE-2026-76504)](https://nvd.nist.gov/vuln/detail/CVE-2026-76504) (kev)
- [CISA Known Exploited Vulnerabilities Catalog](https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-76504) (kev)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-76504-cisco. Analyse à usage défensif uniquement.
