A CISA adicionou a CVE-2026-76460 ao catálogo de vulnerabilidades conhecidas como exploradas após confirmar atividade maliciosa. A falha afeta o Cisco Identity Services Engine (ISE) e o ISE Passive Identity Connector e decorre de controles insuficientes de autenticação em uma interface de programação.

Segundo o registro do NVD e o aviso da Cisco, um atacante remoto sem credenciais pode enviar uma sequência específica de solicitações à interface afetada para contornar a autenticação e obter acesso administrativo ao equipamento. A vulnerabilidade recebeu pontuação CVSS 10,0 e não possui solução alternativa que elimine o risco.

Administradores devem consultar as versões afetadas no boletim do fabricante e instalar imediatamente as correções indicadas. Também é recomendável restringir a exposição das interfaces de gestão, revisar contas e registros administrativos e executar triagem forense em ambientes potencialmente expostos, conforme a orientação do CISA KEV.

Fonte e transparência

Fonte original: NIST NVD

Data de publicação original: 16/09/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.