CVE-2026-76672

Critica9.9Pubblicata il 15 settembre 2026

Esiste una vulnerabilità nell'SD-WAN Orchestrator che può portare all'esposizione di informazioni di configurazione sensibili. Un attaccante remoto autenticato con privilegi di sola lettura potrebbe sfruttare questa vulnerabilità inviando una richiesta appositamente predisposta all'endpoint di sincronizzazione della cache. Lo sfruttamento riuscito potrebbe comportare la divulgazione di token e credenziali API sensibili di terze parti, consentendo potenzialmente il movimento laterale verso piattaforme di sicurezza esterne.

Punteggio CVSS9.9 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
Tipo di debolezza (CWE)CWE-200

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE