← Pazar Gündemi
PAZAR GÜNDEMİ

Cisco ISE’de CVSS 10.0 seviyesindeki zero-day için aktif istismar uyarısı öne çıktı

CVE-2026-76460, Cisco Identity Services Engine ve ISE-PIC ürünlerinde uzaktan ve kimlik doğrulamasız erişime imkan veren kritik bir authentication bypass açığı olarak raporlandı.

Quietlytic · 19.09.2026

Cisco Identity Services Engine ve ISE-PIC ürünlerini etkileyen CVE-2026-76460 açığı için aktif istismar uyarıları yayımlandı. CVSS 10.0 seviyesindeki zafiyet, belirli API işlevlerinde yetersiz authentication kontrolü nedeniyle uzaktaki kimlik doğrulamasız bir saldırganın yetkisiz erişim elde etmesine yol açabiliyor. Açık için workaround bulunmadığı ve etkilenen sistemlerin düzeltilmiş sürümlere yükseltilmesinin gerektiği bildiriliyor.