CVE-2026-76672

Critique9.9Publiée le 15 septembre 2026

Une vulnérabilité existe dans le SD-WAN Orchestrator, susceptible d’entraîner l’exposition d’informations de configuration sensibles. Un attaquant distant authentifié disposant de privilèges en lecture seule pourrait exploiter cette vulnérabilité en envoyant une requête spécialement conçue au point de terminaison de synchronisation du cache. Une exploitation réussie pourrait entraîner la divulgation de tokens d’API et d’identifiants sensibles de tiers, permettant potentiellement un déplacement latéral vers des plateformes de sécurité externes.

Score CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
Type de faiblesse (CWE)CWE-200

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE