Ce mail provient de l'extérieur, restons vigilants

=====================================================================


                            CERT-Renater

                Note d'Information No. 2026/VULN903
_____________________________________________________________________

DATE                : 17/09/2026

HARDWARE PLATFORM(S): /

OPERATING SYSTEM(S):  Systems running Cisco Identity Services Engine
                     software, 
                    Cisco Secure Firewall Management Center Software,
                    Cisco Nexus Dashboard Software,
                    Cisco Secure Firewall Adaptive Security Appliance,
                      Secure Firewall Threat Defense, and Secure
                      Firewall Management Center Software,
                    Cisco BroadWorks CommPilot Application Software,
                    Cisco ThousandEyes Virtual Appliance.
  
=====================================================================
https://sec.cloudapps.cisco.com/security/center/publicationListing.x
_____________________________________________________________________

Below is the list of Cisco Security Advisories published by Cisco
$PSIRT on 2026-September-16.

The following PSIRT security advisories (12 Critical, 9 High, 12
Medium) were published at 16:05 UTC today.

Table of Contents:

1) Cisco Identity Services Engine Authentication Bypass Vulnerability
- SIR: Critical

2) Cisco Identity Services Engine Vulnerabilities - SIR: Critical

3) Cisco Secure Firewall Management Center Software sftunnel Root
Arbitrary Code Execution Vulnerability - SIR: Critical

4) Cisco Nexus Dashboard Software Security Hardening Release:
September 2026 - SIR: Critical

5) Cisco Secure Firewall Adaptive Security Appliance, Secure Firewall
Threat Defense, and Secure Firewall Management Center Software
Hardening Release: September 2026 - SIR: Critical

6) Cisco Identity Services Engine Hardening Release: September 2026
- SIR: Critical

7) Cisco Identity Services Engine Remote Code Execution Vulnerabilities
- SIR: Critical

8) Cisco Secure Firewall Management Center Software Java
Deserialization Remote Code Execution Vulnerability - SIR: Critical

9) Cisco Secure Firewall Management Center Software Vulnerabilities
- SIR: Critical

10) Cisco Secure Firewall Management Center Software Vulnerabilities
- SIR: Critical

11) Cisco Identity Services Engine Command Injection Vulnerabilities
- SIR: Critical

12) Cisco Identity Services Engine Authenticated Remote Code Execution
and API Vulnerabilities - SIR: Critical

13) Cisco Identity Services Engine RADIUS Denial of Service
Vulnerability - SIR: High

14) Cisco Secure Firewall Management Center and Secure Firewall
Threat Defense Software sftunnel Vulnerabilities - SIR: High

15) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software for Secure Firewall 3100 and
4200 Series DTLS Denial of Service Vulnerability - SIR: High

16) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software IKEv2 Certificate Authentication
Denial of Service Vulnerability - SIR: High

17) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software Logging Denial of Service
Vulnerability - SIR: High

18) Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial
of Service Vulnerability - SIR: High

19) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software SSL VPN Denial of Service
Vulnerability - SIR: High

20) Cisco Identity Services Engine SQL Injection Vulnerabilities
- SIR: High

21) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software EIGRP Denial of Service
Vulnerability - SIR: High

22) Cisco BroadWorks CommPilot Application Software Authorization
Bypass Vulnerability - SIR: Medium

23) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software TCP DNS Denial of Service
Vulnerability - SIR: Medium

24) Cisco Identity Services Engine Cross-Site Scripting
Vulnerability - SIR: Medium

25) Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS
Denial of Service Vulnerability - SIR: Medium

26) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software Object Group Access Control List
Bypass Vulnerabilities - SIR: Medium

27) Cisco Identity Services Engine SQL and HQL Injection
Vulnerabilities - SIR: Medium

28) Cisco Identity Services Engine Authentication Bypass
Vulnerabilities - SIR: Medium

29) Cisco Identity Services Engine Multiple Path Traversal
Vulnerabilities - SIR: Medium

30) Cisco ThousandEyes Virtual Appliance Authenticated Web
Interface Command Injection Vulnerability - SIR: Medium

31) Cisco Identity Services Engine Information Disclosure
Vulnerability - SIR: Medium

32) Cisco Identity Services Engine 802.1X Session Hijack and
Information Disclosure Vulnerabilities - SIR: Medium

33) Cisco Identity Services Engine Authorization Bypass
Vulnerabilities - SIR: Medium

+--------------------------------------------------------------------

1) Cisco Identity Services Engine Authentication Bypass
Vulnerability

CVE-2026-76460

SIR: Critical

CVSS Score v(3.1): 10.0

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5"]

+--------------------------------------------------------------------

2) Cisco Identity Services Engine Vulnerabilities

CVE-2026-76423, CVE-2026-76424, CVE-2026-76425, CVE-2026-76426, CVE-2026-76427, CVE-2026-76428

SIR: Critical

CVSS Score v(3.1): 10.0

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ"]

+--------------------------------------------------------------------

3) Cisco Secure Firewall Management Center Software sftunnel
Root Arbitrary Code Execution Vulnerability

CVE-2026-20324

SIR: Critical

CVSS Score v(3.1): 9.9

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2"]

+--------------------------------------------------------------------

4) Cisco Nexus Dashboard Software Security Hardening Release:
September 2026

CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20360, CVE-2026-20361, CVE-2026-76409

SIR: Critical

CVSS Score v(3.1): 9.9

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg"]

+--------------------------------------------------------------------

5) Cisco Secure Firewall Adaptive Security Appliance, Secure
Firewall Threat Defense, and Secure Firewall Management Center
Software Hardening Release: September 2026

CVE-2026-20329, CVE-2026-20330, CVE-2026-20331, CVE-2026-20332, CVE-2026-20333, CVE-2026-20334, CVE-2026-20335, CVE-2026-20336

SIR: Critical

CVSS Score v(3.1): 9.9

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN"]

+--------------------------------------------------------------------

6) Cisco Identity Services Engine Hardening Release: September 2026

CVE-2026-20130, CVE-2026-20192, CVE-2026-20194, CVE-2026-20234, CVE-2026-20237, CVE-2026-20287

SIR: Critical

CVSS Score v(3.1): 10.0

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T"]

+--------------------------------------------------------------------

7) Cisco Identity Services Engine Remote Code Execution
Vulnerabilities

CVE-2026-20176, CVE-2026-20211, CVE-2026-20307

SIR: Critical

CVSS Score v(3.1): 9.9

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57"]

+--------------------------------------------------------------------

8) Cisco Secure Firewall Management Center Software Java
Deserialization Remote Code Execution Vulnerability

CVE-2026-20242

SIR: Critical

CVSS Score v(3.1): 9.8

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk"]

+--------------------------------------------------------------------

9) Cisco Secure Firewall Management Center Software Vulnerabilities

CVE-2026-76412, CVE-2026-76413, CVE-2026-76420

SIR: Critical

CVSS Score v(3.1): 9.0

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG"]

+--------------------------------------------------------------------

10) Cisco Secure Firewall Management Center Software Vulnerabilities

CVE-2026-20340, CVE-2026-20341, CVE-2026-20342, CVE-2026-20343, CVE-2026-20344

SIR: Critical

CVSS Score v(3.1): 9.1

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx"]

+--------------------------------------------------------------------

11) Cisco Identity Services Engine Command Injection Vulnerabilities

CVE-2026-20305, CVE-2026-20306

SIR: Critical

CVSS Score v(3.1): 9.1

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ"]

+--------------------------------------------------------------------

12) Cisco Identity Services Engine Authenticated Remote Code
Execution and API Vulnerabilities

CVE-2026-20282, CVE-2026-20283, CVE-2026-20284

SIR: Critical

CVSS Score v(3.1): 9.1

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc"]

+--------------------------------------------------------------------

13) Cisco Identity Services Engine RADIUS Denial of Service
Vulnerability

CVE-2026-20352

SIR: High

CVSS Score v(3.1): 8.6

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw"]

+--------------------------------------------------------------------

14) Cisco Secure Firewall Management Center and Secure Firewall
Threat Defense Software sftunnel Vulnerabilities

CVE-2026-20295, CVE-2026-20323

SIR: High

CVSS Score v(3.1): 8.6

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3"]

+--------------------------------------------------------------------

15) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software for Secure Firewall 3100 and
4200 Series DTLS Denial of Service Vulnerability

CVE-2026-20250

SIR: High

CVSS Score v(3.1): 8.6

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO"]

+--------------------------------------------------------------------

16) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software IKEv2 Certificate Authentication
Denial of Service Vulnerability

CVE-2026-20249

SIR: High

CVSS Score v(3.1): 8.6

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv"]

+--------------------------------------------------------------------

17) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software Logging Denial of Service
Vulnerability

CVE-2026-20154

SIR: High

CVSS Score v(3.1): 8.6

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN"]

+--------------------------------------------------------------------

18) Cisco Secure Firewall Threat Defense Software TLS 1.3 Denial
of Service Vulnerability

CVE-2026-20135

SIR: High

CVSS Score v(3.1): 8.6

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF"]

+--------------------------------------------------------------------

19) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software SSL VPN Denial of Service
Vulnerability

CVE-2024-20260

SIR: High

CVSS Score v(3.1): 8.6

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftdvirtual-dos-MuenGnYR ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftdvirtual-dos-MuenGnYR"]

+--------------------------------------------------------------------

20) Cisco Identity Services Engine SQL Injection Vulnerabilities

CVE-2026-20247, CVE-2026-20300

SIR: High

CVSS Score v(3.1): 7.5

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947"]

+--------------------------------------------------------------------

21) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software EIGRP Denial of Service
Vulnerability

CVE-2026-20222

SIR: High

CVSS Score v(3.1): 7.4

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj"]

+--------------------------------------------------------------------

22) Cisco BroadWorks CommPilot Application Software Authorization
Bypass Vulnerability

CVE-2026-76438

SIR: Medium

CVSS Score v(3.1): 6.5

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-auth-bypass-broadwor-57m9dmm5 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-auth-bypass-broadwor-57m9dmm5"]

+--------------------------------------------------------------------

23) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software TCP DNS Denial of Service
Vulnerability

CVE-2026-20248

SIR: Medium

CVSS Score v(3.1): 6.8

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-tcpdns-dos-p6dUnjr5"]

+--------------------------------------------------------------------

24) Cisco Identity Services Engine Cross-Site Scripting Vulnerability

CVE-2026-20309

SIR: Medium

CVSS Score v(3.1): 6.1

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQ ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-xss-Uz9VWRQ"]

+--------------------------------------------------------------------

25) Cisco Secure Firewall Threat Defense Software Snort 2 SSL/TLS
Denial of Service Vulnerability

CVE-2026-20290

SIR: Medium

CVSS Score v(3.1): 5.8

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9c ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort2-ssldos-Mw7WYX9c"]

+--------------------------------------------------------------------

26) Cisco Secure Firewall Adaptive Security Appliance and Secure
Firewall Threat Defense Software Object Group Access Control List
Bypass Vulnerabilities

CVE-2026-20120, CVE-2026-20121

SIR: Medium

CVSS Score v(3.1): 5.8

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvw ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-acl-bypass-8p6vFvw"]

+--------------------------------------------------------------------

27) Cisco Identity Services Engine SQL and HQL Injection
Vulnerabilities

CVE-2026-76448, CVE-2026-76449, CVE-2026-76450, CVE-2026-76451

SIR: Medium

CVSS Score v(3.1): 4.9

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multisql-inject-JnHK54Rq ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multisql-inject-JnHK54Rq"]

+--------------------------------------------------------------------

28) Cisco Identity Services Engine Authentication Bypass
Vulnerabilities

CVE-2026-76439, CVE-2026-76444, CVE-2026-76446, CVE-2026-76447

SIR: Medium

CVSS Score v(3.1): 5.3

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multiauth-bypass-sgD2HbL4 ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multiauth-bypass-sgD2HbL4"]

+--------------------------------------------------------------------

29) Cisco Identity Services Engine Multiple Path Traversal
Vulnerabilities

CVE-2026-76431, CVE-2026-76432, CVE-2026-76433, CVE-2026-76434

SIR: Medium

CVSS Score v(3.1): 5.3

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn"]

+--------------------------------------------------------------------

30) Cisco ThousandEyes Virtual Appliance Authenticated Web
Interface Command Injection Vulnerability

CVE-2026-20350

SIR: Medium

CVSS Score v(3.1): 4.7

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jp ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-teva-os-command-W4GAO6jp"]

+--------------------------------------------------------------------

31) Cisco Identity Services Engine Information Disclosure
Vulnerability

CVE-2026-20235

SIR: Medium

CVSS Score v(3.1): 4.9

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCu ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-inf-disc-LFWvcCu"]

+--------------------------------------------------------------------

32) Cisco Identity Services Engine 802.1X Session Hijack
and Information Disclosure Vulnerabilities

CVE-2026-20071, CVE-2026-20072

SIR: Medium

CVSS Score v(3.1): 4.9

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRD ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-vuln-kWLeNnRD"]

+--------------------------------------------------------------------

33) Cisco Identity Services Engine Authorization Bypass
Vulnerabilities

CVE-2026-20285, CVE-2026-20286

SIR: Medium

CVSS Score v(3.1): 4.3

URL: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-auth-bypass-1-MxcTNgwx ["https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-auth-bypass-1-MxcTNgwx"]

=========================================================

+ CERT-RENATER        |    tel : 01-53-94-20-44         +
+ 23/25 Rue Daviel    |    fax : 01-53-94-20-41         +
+ 75013 Paris         |   email:cert@support.renater.fr +
=========================================================




