Cisco Warns of New Zero-Day ISE Auth Bypass (CVSS 10.0) Exploited in Active Attacks
What it means
Cisco ha rilevato una vulnerabilità zero-day (CVE-2026-76460) in ISE, sfruttata in attacchi attivi. L'attacco permette a un attaccante non autenticato di bypassare l'autenticazione. La patch è disponibile per diverse versioni di ISE. Cisco ha incluso la vulnerabilità nel KEV catalog di CISA. L'attacco potrebbe portare a esecuzione di comandi con privilegi root.
Why it matters
Per le PMI italiane, questa vulnerabilità rappresenta un rischio elevato per la sicurezza delle reti e dei dati sensibili. L'accesso non autorizzato potrebbe portare a compromissione di sistemi critici e perdita di dati. La mancanza di patch potrebbe esporre l'azienda a attacchi mirati.
Recommended actions
- Applicare le patch disponibili per le versioni interessate di ISE
- Riconfigurare le regole di accesso per limitare il traffico verso ISE
- Rivedere i log di accesso e verificare l'attività sospetta
- Riconfigurare i dispositivi interessati e ripristinare la configurazione da backup
- Implementare controlli di accesso basati su lista di controllo (iACLs)
- Monitorare attivamente le attività di accesso e i log di sistema
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Minimizzazione del rischio di compromissione di sistemi critici
- Miglioramento della visibilità e del controllo sulle attività di accesso
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Cisco has warned of a fresh maximum-severity security flaw impacting Identity Services Engine (ISE) that has come under active exploitation. The vulnerability, tracked as CVE-2026-76460 (CVSS score: 10.0), could allow an unauthenticated, remote attacker to bypass authentication. "This vulnerability is due to insufficient authentication control on an API endpoint," Cisco said. "An attacker
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 17/09/2026 08:39
- MITRE ATT&CK
- T1190, T1078, T1486
- CVE
- CVE-2026-76460
Affected products and versions
The collector will check NVD and the available official vendor advisories.