CVE-2026-76504 | Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability | Reversed by Horizon3
CVE-2026-76504 | Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability | Reversed by Horizon3
Cisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability | Reversed by Horizon3 CVE-2026-76504 is a critical authentication bypass vulnerability in Cisco Catalyst SD-WAN Manager that allows an unauthenticated remote attacker to gain API access as the admin user. Cisco assigns it a CVSS 3.1 score of 9.8 and has confirmed active exploitation. CISA added the vulnerability to its Known…
Coverage timelineoldest first · each row is one article
- · 15h agoCisco Catalyst SD-WAN Manager API Authentication Bypass Vulnerability
Cisco Security Advisories· 69
Cisco warns an SD-WAN Manager API flaw lets unauthenticated attackers gain admin access.
- · 13h agoCisco warns of new SD-WAN zero-day exploited in attacks
BleepingComputer· 86
Cisco says attackers are exploiting critical SD-WAN Manager auth-bypass zero-day CVE-2026-76504.
- · 13h ago
Vulnerabilities in this storyAll →
- CVE-2026-2012710.088%Authentication Bypass in Cisco Catalyst SD-WAN Controller, Manager, Validatorpublished · Cisco Catalyst SD-WAN Controller (formerly SD-WAN vSmart) KEV
- CVE-2026-2018210.0