Cisco, BT yöneticilerinin ağ erişimini ve Zero Trust modellerini yönettiği Identity Services Engine (ISE) ve ISE Passive Identity Connector (ISE-PIC) platformlarında, bir API uç noktasındaki yetersiz kimlik doğrulama kontrolünden kaynaklanan kritik bir güvenlik açığını (CVE-2026-76460) giderdi.

Saldırganlar bu açığı, özel olarak hazırlanmış istekler göndererek web tabanlı yönetim arayüzünü atlayıp cihaza yetkisiz erişim sağlamak için aktif olarak istismar etmekte.

Cisco Product Security Incident Response Team (PSIRT), açığın doğrulanan istismarını bildirerek müşterilerin sistemlerini acilen güncellemeleriyle yamalarını önerdi.