🔴 آسیب‌پذیری در Cisco Catalyst SD-WAN Manager شناسایی شده است که به مهاجمان امکان دسترسی کامل به سیستم‌ها را می‌دهد. آسیب‌پذیری CVE-2026-76504 به دلیل نقص در مدیریت احراز هویت API، بحرانی است و در نسخه‌های قدیمی‌تر از 20.9 و همچنین در نسخه‌های 20.9، 20.12، 20.15، 20.18، 26.1 و 26.2 وجود دارد. ⚠️ شواهدی از بهره‌برداری فعال از این آسیب‌پذیری از سپتامبر 2026 گزارش شده است. این آسیب‌پذیری به مهاجمان اجازه می‌دهد تا با ارسال یک درخواست HTTP مخرب به API، احراز هویت را دور بزنند و به دسترسی مدیر برسند. شواهد سو استفاده می‌تواند با بررسی مقدار j_security_check از آدرس‌های آی‌پی ناشناس در فایل لاگ serviceproxy-access.log انجام شود. مدیران سامانه به عنوان IoC می‌توانند وجود مقدار url-encode شده حرف "j" ( مقدار %6a) در درخواست‌ها را بررسی کنند. ✳️ شرکت سیسکو به‌روزرسانی به نسخه‌های اصلاح‌شده 20.9.10.1، 20.12.8.2، 20.15.6.1، 20.18.4.1، 26.1.2.1 و 26.2.1 را قویا توصیه کرده‌است.