Numéro de série : AV26-932
Date : 17 septembre 2026
En date du 16 septembre 2026, Cisco est touché par des vulnérabilités dans les produits suivants :
- Cisco Secure Firewall Threat Defense (FTD) Software
- Versions antérieures à la version 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 et 10.1.0
- Cisco Secure Firewall Management Center (FMC) Software
- Versions antérieures à la version 7.0.10, 7.2.12, 7.4.8, 7.6.6, 7.7.13, 10.0.2 et 10.1.0
- Cisco Identity Services Engine (ISE) Software
- Versions antérieures à la version 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 et 3.5 Patch 4
- Cisco ISE Passive Identity Connector (ISE-PIC) Software
- Versions antérieures à la version 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 et 3.5 Patch 4
- Cisco Nexus Dashboard
- Versions antérieures à la version 4.3.1.175
- Cisco Secure Firewall Adaptive Security Appliance (ASA) Software
- Versions antérieures à la version 9.16.4.103, 9.18.4.94, 9.20.4.49, 9.22.3.26, 9.23.1.47 et 9.24.1.26
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-76460 à son catalogue de vulnérabilités exploitées connues (KEV) le 16 septembre 2026.
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Cisco Identity Services Engine Authentication Bypass Vulnerability (en anglais seulement)
- Cisco Identity Services Engine Hardening Release: September 2026 (en anglais seulement)
- Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall Threat Defense, and Secure Firewall Management Center Software Hardening Release: September 2026 (en anglais seulement)
- Cisco Security Advisories (en anglais seulement)
- CISA KEV: CVE-2026-76460 (en anglais seulement)