PT-2026-94027 · Cisco · Cisco Ise Passive Identity Connector+3

·

CVE-2026-76426

·

Publicado

2026-09-16

·

Atualizado

2026-09-28

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco ISE (versões afetadas não especificadas) Cisco ISE-PIC (versões afetadas não especificadas)
Description Uma falha na REST API permite que um atacante remoto autenticado com credenciais administrativas realize ataques de SQL injection contra o banco de dados de monitoramento. Isso ocorre porque o sistema não valida adequadamente parâmetros específicos antes de concatená-los em uma instrução SQL. Um atacante pode explorar isso enviando uma requisição manipulada contendo instruções SQL nos parâmetros afetados para ler informações do banco de dados de monitoramento.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76426

Produtos afetados

Cisco Ise Passive Identity Connector
Cisco Identity Services Engine
Identity Services Engine
Identity Services Engine Passive Identity Connector