Vulnérabilité activement exploitée dans Cisco Catalyst SD-WAN

8 octobre 2026 · Cybersécurité · CSCO,PANW,FTNT

Le CERT-FR publie un avis sur une vulnérabilité critique (CVE-2026-76504) affectant Cisco Catalyst SD-WAN permettant le contournement de la politique de sécurité. Cisco confirme que cette vulnérabilité est activement exploitée dans la nature. De nombreuses versions du logiciel sont affectées (20.9.x, 20.12.x, 20.15.x, 20.18.x, 26.1.x, 26.2.x). Les administrateurs sont invités à appliquer les correctifs disponibles immédiatement.

Impact marchés

Cisco (CSCO) est directement concerné. Les entreprises utilisant des solutions SD-WAN de Cisco sont exposées à des risques de compromission réseau. Le secteur des équipements réseaux et de la cybersécurité est impacté, avec une pression potentielle sur la réputation de Cisco et une opportunité pour les concurrents SD-WAN.

Opportunités

Opportunité pour les fournisseurs de solutions de sécurité réseau concurrents (Palo Alto Networks, Fortinet) qui proposent des alternatives SD-WAN. Risque de réputation pour Cisco si l'exploitation active entraîne des incidents majeurs chez des clients. Surveiller l'évolution de l'exploitation et d'éventuelles divulgations d'incidents.

Source originale