CVE-2026-76673

Critique9.8Publiée le 15 septembre 2026

Des vulnérabilités ont été identifiées dans l’API d’EdgeConnect SD-WAN Orchestrator, qui pourraient potentiellement permettre à un acteur distant non authentifié de contourner les contrôles d’authentification existants. Une exploitation réussie pourrait permettre à un attaquant d’obtenir des privilèges d’administration, entraînant la compromission complète de l’hôte EdgeConnect SD-WAN Orchestrator.

Score CVSS9.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-287

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE