Cisco SD-WAN Manager : zero-day CVE-2026-76504 exploitée
Cisco a publié des mises à jour de sécurité pour corriger une faille zero-day critique dans Catalyst SD-WAN Manager, que des attaquants exploitent déjà pour obtenir des privilèges d'administrateur sur les systèmes vulnérables. La faille porte la référence CVE-2026-76504.
Catalyst SD-WAN Manager s'appelait auparavant SD-WAN vManage. Ce logiciel de gestion réseau permet aux administrateurs de surveiller et de piloter jusqu'à 6 000 équipements SD-WAN depuis un seul tableau de bord. Compromettre cette plateforme pourrait donc offrir à un attaquant une vue centralisée d'une grande partie du réseau étendu d'une organisation, et potentiellement le contrôle de celle-ci.
