Sécurité · 19 septembre 2026

Également publié en Español, Português (Brasil), Norsk, Polski

42 vulnérabilités détectées dans Cisco ISE

Code is displayed on a computer screen
Rob Wingate / Unsplash

Des vulnérabilités graves ont été identifiées dans le "Cisco Identity Services Engine (ISE)" qui fournit des fonctionnalités d'authentification réseau et de contrôle d'accès. Certaines de ces vulnérabilités ont été exploitées, et Cisco Systems appelle à une mise à jour.

Le 16 septembre 2026, la société a publié 15 avis de sécurité, révélant 42 vulnérabilités basées sur le système CVE. Parmi celles-ci, 6 ont été classées comme critiques, 3 comme élevées et 6 comme moyennes selon leur niveau de gravité.

Ces niveaux de gravité sont spécifiques à chaque avis, et il est important de noter que toutes les vulnérabilités mentionnées dans un même avis ne partagent pas nécessairement la même évaluation. Dans les avis classés comme "Critiques", 21 vulnérabilités sont évoquées.

Particulièrement, la vulnérabilité "CVE-2026-76460" nécessite une attention particulière. Elle provient d'un défaut de contrôle d'authentification de l'API de gestion, permettant de contourner l'authentification de l'interface de gestion via des requêtes HTTP malveillantes, ce qui pourrait permettre l'exécution de commandes avec des droits root. Le "Cisco ISE Passive Identity Connector (ISE-PIC)" est également affecté.