Від початку місяця компанія Cisco вже опублікувала 97 нових CVE ID, які впливають на її продукти. Хоча експерти з кібербезпеки зазначають, що сама лише кількість CVE не є прямим показником рівня ризику, цей загальний обсяг робить вересень рекордним місяцем в історії Cisco щодо скоординованого розкриття інформації про вразливості. Крім того, 32 із цих CVE є кластерами з кількох базових вразливостей, згрупованих за класифікацією CWE. Попри те, що програма CVE офіційно не рекомендує таку практику, цей підхід є частиною нової політики розкриття інформації Cisco, розробленої для реагування на виявлення вразливостей, прискорене за допомогою штучного інтелекту.
Вразливості CVE-2026-76461 (CVSS 9.8, EPSS ≥ 80th pctl), що впливає на Secure Email Gateway, та CVE-2026-76460 (CVSS 10, EPSS ≥ 58th pctl), що стосується Cisco Identity Services Engine (ISE), відзначено через активну експлуатацію та додано до списку KEV від CISA. Цього місяця до списку KEV CISA також додано CVE-2026-20079 (CVSS 10, EPSS ≥ 99th pctl), що впливає на Cisco Secure Firewall Management Center (FMC). Вразливість CVE-2026-20079 було розкрито на початку 2026 року та висвітлено у звіті Greenbone Threat Report за березень 2026 року.
Нижче наведено зведені дані щодо нових вразливостей, які впливають на продукти Cisco від початку вересня 2026 року.
CVE-2026-76460: Identity Services Engine (ISE) активно експлуатується для виконання команд із правами root
- CVSS: 10 (критичний рівень)
- EPSS: 0.9% (58th)
- Активно експлуатується
- Внесено до списку KEV від CISA
16 вересня компанія Cisco розкрила 42 нові ідентифікатори CVE, що впливають на ISE. Вразливість CVE-2026-76460 (CVSS 10) одразу позначили як таку, що активно експлуатується, і додали до списку KEV від CISA. CVE-2026-76460 класифіковано як критичний обхід автентифікації в API [CWE-648]. Експлуатація дає змогу неавтентифікованому віддаленому зловмиснику обійти автентифікацію, отримати несанкціонований доступ до вебінтерфейсу керування та виконувати команди з правами root. Вразливість можна експлуатувати за допомогою запиту HTTP до ураженої кінцевої точки API.
Вразливі версії та способи пом’якшення наслідків для CVE-2026-76460
| Продукт | Вразлива версія | Виправлена версія |
| Cisco ISE / ISE-PIC | 3.1 | 3.1 патч 12 |
| Cisco ISE / ISE-PIC | 3.2 | 3.2 патч 11 |
| Cisco ISE / ISE-PIC | 3.3 | 3.3 патч 12 |
| Cisco ISE / ISE-PIC | 3.4 | 3.4 патч 7 |
| Cisco ISE / ISE-PIC | 3.5 | 3.5 патч 4 |
У випадках, коли негайне встановлення патчів неможливе, Cisco рекомендує обмежити трафік до вразливого пристрою шляхом обмеження трафіку управління та площини керування (control-plane). Постачальник також надає інструкції з реагування на інциденти для виявлення будь-якої потенційної компрометації. OPENVAS ENTERPRISE FEED містить механізми виявлення на рівні пакетів для CVE-2026-76460, а також широке виявлення вразливостей для недоліків Cisco, включно з усіма новими CVE, що впливають на ISE.
CVE-2026-76461: Cisco Secure Email Gateway активно експлуатується для RCE з правами root
- CVSS: 9.8 (критичний рівень)
- EPSS: 2.0% (80)
- Активно експлуатується
- Внесено до списку KEV від CISA
CVE-2026-76461 (CVSS 9.8) – це вразливість SQL-ін’єкції [CWE-89] у логіці обробки електронних листів програмного забезпечення Cisco AsyncOS для Cisco Secure Email Gateway. Вважається, що цей недолік активно експлуатується, і його було додано до списку KEV від CISA. За даними Cisco, віддалений неавтентифікований зловмисник може досягти віддаленого виконання коду (RCE) з правами root, надіславши на вразливий пристрій спеціально сформований електронний лист, який містить шкідливі оператори SQL.
Вразливі версії та способи пом’якшення наслідків для CVE-2026-76461
| Продукт | Вразлива версія | Виправлена версія |
| Cisco Secure Email Gateway | 15.5 та попередні | 15.5.5-014 |
| Cisco Secure Email Gateway | 16.0 | 16.0.4-302 |
| Cisco Secure Email Gateway | 16.5 | 16.5.0-780 |
База OPENVAS ENTERPRISE FEED містить механізми виявлення на рівні пакетів для вразливості CVE-2026-76461 у Cisco Secure Email Gateway. Cisco рекомендує користувачам перевірити журнали подій на наявність підозрілих записів, зокрема шаблону команди SQL COPY…TO PROGRAM. Компрометація несе додатковий ризик розширення атаки для кластерних розгортань, оскільки експлуатація може розкрити приватні ключі SSH, що використовуються між учасниками кластера.
Розширення зони ризику для платформи Cisco Secure Email
У двох окремих рекомендаціях із безпеки компанія Cisco випустила сім додаткових CVE ID, які містять п’ять кластерів CVE та охоплюють різні компоненти лінійки продуктів Secure Email. Чотири з цих CVE ID мають критичний рівень серйозності, що свідчить про можливість їх віддаленої експлуатації без автентифікації. База OPENVAS ENTERPRISE FEED містить виявлення на рівні пакетів для вразливості CVE-2026-76461, що активно експлуатується, а також для всіх інших нових вразливостей, які впливають на Cisco Secure Email Gateway.
Кластери CVE з критичним рівнем серйозності для продуктів Cisco Secure Firewall
Cisco також розкрила 29 CVE ID, що впливають на Secure Firewall Adaptive Security Appliance (ASA), Secure Firewall Threat Defense (FTD) та Secure Firewall Management Center (FMC). Вісім із цих CVE ID мають критичний рівень серйозності, що вказує на наявність проблем безпеки, які піддаються віддаленій експлуатації без автентифікації. Наразі жодну з них не позначено як таку, що активно експлуатується.
У своєму блозі компанія Cisco також надала деталі щодо активних кампаній, спрямованих на експлуатацію вразливостей CVE-2026-20079 (CVSS 10, EPSS ≥ 99th pctl) та CVE-2026-20316 (CVSS 5.3, EPSS ≥ 96th pctl), які впливають на FMC. Обидві вразливості внесені до списку KEV від CISA. Останню, CVE-2026-20316, було додано в липні, і відомо, що вона пов’язана з атаками програм-вимагачів, тоді як CVE-2026-20079 є новим доповненням до списку KEV у вересні 2026 року.
База OPENVAS ENTERPRISE FEED містить окремі тести для виявлення на рівні пакетів для всіх нових CVE, що впливають на ASA, FTD та FMC і включає можливості знаходження активно експлуатованих CVE-2026-20079 та CVE-2026-20316 з моменту їхнього розкриття.
Кластери CVE з критичним рівнем серйозності для Cisco IOS XR
Компанія Cisco оприлюднила сім кластерів CVE у вересневому оновленні IOS XR Software Security Hardening Release. Два із семи кластерів мають критичний рівень серйозності, що свідчить про наявність недоліків, які піддаються віддаленій експлуатації без автентифікації. Наразі жоден із них не позначено як такий, що активно експлуатується.
Ця проблема стосується всіх випусків ПЗ IOS XR, зокрема IOS XR7 (LNT), незалежно від налаштувань пристрою. Виправлення доступні у версіях IOS XR 26.2.2 та 26.3.1. Обхідних шляхів розв’язання проблеми не передбачено. Старіші підтримувані гілки, зокрема 7.3, 7.9, 7.10, 7.11, 24.1–24.4, 25.1–25.4, 26.1 та 26.2, необхідно спочатку оновити до технічного випуску, а потім застосувати до них відповідні оновлення Software Maintenance Updates (SMUs). Детальнішу інформацію наведено в рекомендаціях щодо випуску від Cisco.
OPENVAS ENTERPRISE FEED забезпечує віддалену перевірку банерів для виявлення всіх кластерів CVE, доданих у вересневому оновленні IOS XR Software Security Hardening Release.
Кластери CVE з критичним рівнем серйозності для Cisco Nexus Dashboard
Компанія Cisco оприлюднила шість кластерів CVE у випуску Nexus Dashboard Hardening Release. Три із шести кластерів мають критичний рівень серйозності, що свідчить про наявність проблем безпеки, які піддаються віддаленій експлуатації без автентифікації. Наразі жоден із них не позначено як такий, що активно експлуатується. Жодні обхідні шляхи не здатні пом’якшити ці недоліки, а впливу піддаються всі конфігурації Cisco Nexus Dashboard.
| Продукт | Вразлива версія | Виправлена версія |
| Cisco Nexus Dashboard | 4.2 та попередні | Перейти на виправлену версію |
| Cisco Nexus Dashboard | 4.3 | 4.3.1.175 |
База OPENVAS ENTERPRISE FEED містить віддалену перевірку банерів для всіх кластерів CVE у випуску Nexus Dashboard Hardening Release. Користувачам рекомендується якомога швидше оновити систему до виправленої версії.
Підсумок
Вересень 2026 року став періодом наймасштабнішого скоординованого розкриття вразливостей Cisco за весь час, під час якого було випущено 97 нових CVE ID для основних корпоративних продуктів із безпеки та мережевих рішень. Тридцять два з них є кластерами з кількох базових вразливостей, згрупованих за класифікацією CVE – це означає, що фактична кількість базових недоліків програмного забезпечення залишається невідомою. Від початку місяця вразливості в Cisco ISE, Secure Email Gateway та FMC було додано до списку KEV від CISA, що вказує на їх активну експлуатацію. Користувачам рекомендується проводити регулярне сканування мереж ІТ та кінцевих точок на наявність вразливостей, щоб виявляти нові ризики для безпеки та визначати пріоритетність заходів із пом’якшення наслідків.







