PT-2026-94010 · Cisco · Cisco Ise Passive Identity Connector+3

·

CVE-2026-76439

·

Publicado

2026-09-16

·

Atualizado

2026-09-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco ISE (versões afetadas não especificadas)
Description Existe um problema na funcionalidade de relatório de status de postura de endpoint do aplicativo web do portal de convidados. Isso é causado por autenticação insuficiente em uma interface interna exposta através do portal de convidados, o que permite que um invasor remoto não autenticado envie eventos de status de postura forjados para o pipeline de postura de endpoint ao enviar uma requisição especialmente elaborada. Uma exploração bem-sucedida permite que o invasor manipule o status de postura no sistema afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76439

Produtos afetados

Cisco Ise Passive Identity Connector
Cisco Identity Services Engine
Identity Services Engine
Identity Services Engine Passive Identity Connector