A vulnerability in the web-based management interface of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker with administrative-level privileges to write arbitrary files on an affected device. This vulnerability exists because the affected software does not properly validate directory traversal character sequences in a user-supplied file path during the upload process. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to write files to an arbitrary location on the affected system.

zetlyn/cve-nvd vulnerability cve CVE-2026-76432 cpe cpe:2.3:a:cisco:identity_services_engine:*:*:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch1:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch10:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch11:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch2:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch3:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch4:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch5:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch6:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch7:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch8:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch9:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.4.0:-:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch1:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch2:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch3:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch4:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch5:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch6:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.5.0:-:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch1:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch2:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch3:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:*:*:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch1:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch10:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch11:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch2:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch3:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch4:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch5:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch6:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch7:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch8:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch9:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:-:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch1:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch2:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch3:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch4:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch5:*:*:*:*:*:* cpe cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch6:*:*:*:*:*:* known 2026-09-16

https://nvd.nist.gov/vuln/detail/CVE-2026-76432

Properties

cvss4.9
receipt
Source
NVD
Its words
4.9
Read by
field:cve.metrics.cvssMetricV31[].cvssData.baseScore
Said since
2026-09-29 09:39 UTC
Last answered
2026-10-04 18:16 UTC
Original
open at the source
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unknown",
            "product": "Cisco Identity Services Engine Software",
            "vendor": "Cisco",
            "versions": [
              {
                "status": "affected",
                "version": "3.1.0"
              },
              {
                "status": "affected",
                "version": "3.1.0 p1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p3"
              },
              {
                "status": "affected",
                "version": "3.1.0 p2"
              },
              {
                "status": "affected",
                "version": "3.2.0"
              },
              {
                "status": "affected",
                "version": "3.1.0 p4"
              },
              {
                "status": "affected",
                "version": "3.1.0 p5"
              },
              {
                "status": "affected",
                "version": "3.2.0 p1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p6"
              },
              {
                "status": "affected",
                "version": "3.2.0 p2"
              },
              {
                "status": "affected",
                "version": "3.1.0 p7"
              },
              {
                "status": "affected",
                "version": "3.3.0"
              },
              {
                "status": "affected",
                "version": "3.2.0 p3"
              },
              {
                "status": "affected",
                "version": "3.2.0 p4"
              },
              {
                "status": "affected",
                "version": "3.1.0 p8"
              },
              {
                "status": "affected",
                "version": "3.2.0 p5"
              },
              {
                "status": "affected",
                "version": "3.2.0 p6"
              },
              {
                "status": "affected",
                "version": "3.1.0 p9"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.4.0"
              },
              {
                "status": "affected",
                "version": "3.2.0 p7"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 4"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p10"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 5"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 6"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 7"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.5.0"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 4"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 8"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 8"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 9"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 9"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 5"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 10"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 11"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 6"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 10"
              },
              {
                "status": "affected",
                "version": "3.1.0 p72"
              },
              {
                "status": "affected",
                "version": "3.1.0 p11"
              }
            ]
          },
          {
            "defaultStatus": "unknown",
            "product": "Cisco ISE Passive Identity Connector",
            "vendor": "Cisco",
            "versions": [
              {
                "status": "affected",
                "version": "3.2.0"
              },
              {
                "status": "affected",
                "version": "3.1.0"
              },
              {
                "status": "affected",
                "version": "3.3.0"
              },
              {
                "status": "affected",
                "version": "3.4.0"
              },
              {
                "status": "affected",
                "version": "3.5.0"
              }
            ]
          }
        ],
        "source": "psirt@cisco.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "FAD3927B-E71E-4497-8928-11FFA9965479",
                "versionEndExcluding": "3.3.0",
                "versionStartIncluding": "3.1.0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "DFD29A0B-0D75-4EAB-BCE0-79450EC75DD0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch10:*:*:*:*:*:*",
                "matchCriteriaId": "43F3A55D-D4FC-4D93-9513-94B64B21A2B4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch11:*:*:*:*:*:*",
                "matchCriteriaId": "F0F60A00-E952-400A-B553-BE96E7FF746F",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "E6C94CC4-CC08-4DAF-A606-FDAFC92720A9",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "BB069EA3-7B8C-42B5-8035-2EE5ED3F56E4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "FF8B81A6-BF44-4E5F-B167-39F61DDCA026",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "56E0F0EC-3E66-4866-89F5-89B331F3F517",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "2E3E8937-2859-4A2A-91C0-05F674EF0466",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch7:*:*:*:*:*:*",
                "matchCriteriaId": "D4B14684-EB9E-405B-85FA-B62E57CB292C",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch8:*:*:*:*:*:*",
                "matchCriteriaId": "22B752D1-9E8F-4FB7-8EEB-F9234492372B",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch9:*:*:*:*:*:*",
                "matchCriteriaId": "85A1CC7D-FE54-4AC0-B98F-972C4B1F3189",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "D23905E0-E525-49B1-8E5F-4EB42D186768",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "74509498-38EF-4345-9583-CEF5C26CA1D8",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "CD05FF93-7B8C-4283-9DB7-E03FE98FAADF",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "0F9B6A8E-E773-44A3-9266-878F0C58EB41",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "D3727619-E0CA-4CA9-BE35-0C732BCF1741",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "2CFB7565-3930-409C-B5DB-CE77E6ED7C42",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "A388D916-D6A1-4D3A-A48A-A150F387B755",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "2610FD35-BC4B-41B7-9C92-E6E5264FEE54",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "3FEE4377-B238-4442-9892-28CECFB2319E",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "6598563B-7E32-43FB-96A7-88C53E4CE226",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "719C8E82-269D-4F21-B2B4-4CD3033A17F9",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "B92D6093-92D7-4A0A-8954-DB99BC05E90D",
                "versionEndExcluding": "3.3.0",
                "versionStartIncluding": "3.1.0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "B3736136-9FD8-4B12-B119-EA15201224D9",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch10:*:*:*:*:*:*",
                "matchCriteriaId": "FB15AE6D-F4EF-40AD-A88E-D22612AEF2A4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch11:*:*:*:*:*:*",
                "matchCriteriaId": "25B8E5EB-393A-40E8-9A0D-465ECCC2A4B8",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "654ED77E-22D3-4E76-9E6D-B1581F5982F0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "A0648EE9-F042-479F-9AAB-C6B5DBC46511",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "83F3BA58-4F38-41C8-956F-38A2F44EECE4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "6C30FA1D-91E2-48C5-B181-A88FDF668278",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "768215B1-80B7-40FF-8772-BA4C0B3913F5",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch7:*:*:*:*:*:*",
                "matchCriteriaId": "40239DA8-43B6-466B-85B0-6D644D7027D1",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch8:*:*:*:*:*:*",
                "matchCriteriaId": "9118B7ED-E678-47C3-9D17-F522D9362B2F",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch9:*:*:*:*:*:*",
                "matchCriteriaId": "C2ED3257-CB9D-4FD5-A482-3648CF292128",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "CC0525FD-C4D7-4B48-BF35-1791391AB148",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "68C96F6B-51EE-4D03-9598-CBFD16DA22EF",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "62F25185-D19E-4EC5-8A68-7AB669B76E90",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "C457D2EC-FB63-49B7-A90E-CE67ED763BAE",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "6566330F-A048-44A1-9821-7A5844C82CEC",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "1154F196-2CB3-4AC2-BE00-11A8942EA999",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "7E30ECF6-5B1D-4280-AA02-123153E68F28",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A vulnerability in the web-based management interface of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker with administrative-level privileges to write arbitrary files on an affected device.\r\n\r\nThis vulnerability exists because the affected software does not properly validate directory traversal character sequences in a user-supplied file path during the upload process. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to write files to an arbitrary location on the affected system."
      }
    ],
    "id": "CVE-2026-76432",
    "lastModified": "2026-09-28T13:14:32.310",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.9,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "NONE",
            "integrityImpact": "HIGH",
            "privilegesRequired": "HIGH",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 1.2,
          "impactScore": 3.6,
          "source": "psirt@cisco.com",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-76432",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "partial"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-09-19T13:46:05.123541Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-09-16T21:17:14.867",
    "references": [
      {
        "source": "psirt@cisco.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn"
      }
    ],
    "sourceIdentifier": "psirt@cisco.com",
    "vulnStatus": "Analyzed",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-22"
          }
        ],
        "source": "psirt@cisco.com",
        "type": "Secondary"
      }
    ]
  }
}
productCisco Identity Services Engine Software
receipt
Source
NVD
Its words
Cisco Identity Services Engine Software
Read by
field:cve.affected[].affectedData[].product
Said since
2026-09-29 17:49 UTC
Last answered
2026-10-04 18:16 UTC
Original
open at the source
2026-09-29 17:49 UTCCisco Identity Services Engine Software
2026-09-29 09:39 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unknown",
            "product": "Cisco Identity Services Engine Software",
            "vendor": "Cisco",
            "versions": [
              {
                "status": "affected",
                "version": "3.1.0"
              },
              {
                "status": "affected",
                "version": "3.1.0 p1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p3"
              },
              {
                "status": "affected",
                "version": "3.1.0 p2"
              },
              {
                "status": "affected",
                "version": "3.2.0"
              },
              {
                "status": "affected",
                "version": "3.1.0 p4"
              },
              {
                "status": "affected",
                "version": "3.1.0 p5"
              },
              {
                "status": "affected",
                "version": "3.2.0 p1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p6"
              },
              {
                "status": "affected",
                "version": "3.2.0 p2"
              },
              {
                "status": "affected",
                "version": "3.1.0 p7"
              },
              {
                "status": "affected",
                "version": "3.3.0"
              },
              {
                "status": "affected",
                "version": "3.2.0 p3"
              },
              {
                "status": "affected",
                "version": "3.2.0 p4"
              },
              {
                "status": "affected",
                "version": "3.1.0 p8"
              },
              {
                "status": "affected",
                "version": "3.2.0 p5"
              },
              {
                "status": "affected",
                "version": "3.2.0 p6"
              },
              {
                "status": "affected",
                "version": "3.1.0 p9"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.4.0"
              },
              {
                "status": "affected",
                "version": "3.2.0 p7"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 4"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p10"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 5"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 6"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 7"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.5.0"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 4"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 8"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 8"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 9"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 9"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 5"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 10"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 11"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 6"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 10"
              },
              {
                "status": "affected",
                "version": "3.1.0 p72"
              },
              {
                "status": "affected",
                "version": "3.1.0 p11"
              }
            ]
          },
          {
            "defaultStatus": "unknown",
            "product": "Cisco ISE Passive Identity Connector",
            "vendor": "Cisco",
            "versions": [
              {
                "status": "affected",
                "version": "3.2.0"
              },
              {
                "status": "affected",
                "version": "3.1.0"
              },
              {
                "status": "affected",
                "version": "3.3.0"
              },
              {
                "status": "affected",
                "version": "3.4.0"
              },
              {
                "status": "affected",
                "version": "3.5.0"
              }
            ]
          }
        ],
        "source": "psirt@cisco.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "FAD3927B-E71E-4497-8928-11FFA9965479",
                "versionEndExcluding": "3.3.0",
                "versionStartIncluding": "3.1.0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "DFD29A0B-0D75-4EAB-BCE0-79450EC75DD0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch10:*:*:*:*:*:*",
                "matchCriteriaId": "43F3A55D-D4FC-4D93-9513-94B64B21A2B4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch11:*:*:*:*:*:*",
                "matchCriteriaId": "F0F60A00-E952-400A-B553-BE96E7FF746F",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "E6C94CC4-CC08-4DAF-A606-FDAFC92720A9",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "BB069EA3-7B8C-42B5-8035-2EE5ED3F56E4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "FF8B81A6-BF44-4E5F-B167-39F61DDCA026",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "56E0F0EC-3E66-4866-89F5-89B331F3F517",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "2E3E8937-2859-4A2A-91C0-05F674EF0466",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch7:*:*:*:*:*:*",
                "matchCriteriaId": "D4B14684-EB9E-405B-85FA-B62E57CB292C",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch8:*:*:*:*:*:*",
                "matchCriteriaId": "22B752D1-9E8F-4FB7-8EEB-F9234492372B",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch9:*:*:*:*:*:*",
                "matchCriteriaId": "85A1CC7D-FE54-4AC0-B98F-972C4B1F3189",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "D23905E0-E525-49B1-8E5F-4EB42D186768",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "74509498-38EF-4345-9583-CEF5C26CA1D8",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "CD05FF93-7B8C-4283-9DB7-E03FE98FAADF",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "0F9B6A8E-E773-44A3-9266-878F0C58EB41",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "D3727619-E0CA-4CA9-BE35-0C732BCF1741",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "2CFB7565-3930-409C-B5DB-CE77E6ED7C42",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "A388D916-D6A1-4D3A-A48A-A150F387B755",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "2610FD35-BC4B-41B7-9C92-E6E5264FEE54",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "3FEE4377-B238-4442-9892-28CECFB2319E",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "6598563B-7E32-43FB-96A7-88C53E4CE226",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "719C8E82-269D-4F21-B2B4-4CD3033A17F9",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "B92D6093-92D7-4A0A-8954-DB99BC05E90D",
                "versionEndExcluding": "3.3.0",
                "versionStartIncluding": "3.1.0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "B3736136-9FD8-4B12-B119-EA15201224D9",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch10:*:*:*:*:*:*",
                "matchCriteriaId": "FB15AE6D-F4EF-40AD-A88E-D22612AEF2A4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch11:*:*:*:*:*:*",
                "matchCriteriaId": "25B8E5EB-393A-40E8-9A0D-465ECCC2A4B8",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "654ED77E-22D3-4E76-9E6D-B1581F5982F0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "A0648EE9-F042-479F-9AAB-C6B5DBC46511",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "83F3BA58-4F38-41C8-956F-38A2F44EECE4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "6C30FA1D-91E2-48C5-B181-A88FDF668278",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "768215B1-80B7-40FF-8772-BA4C0B3913F5",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch7:*:*:*:*:*:*",
                "matchCriteriaId": "40239DA8-43B6-466B-85B0-6D644D7027D1",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch8:*:*:*:*:*:*",
                "matchCriteriaId": "9118B7ED-E678-47C3-9D17-F522D9362B2F",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch9:*:*:*:*:*:*",
                "matchCriteriaId": "C2ED3257-CB9D-4FD5-A482-3648CF292128",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "CC0525FD-C4D7-4B48-BF35-1791391AB148",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "68C96F6B-51EE-4D03-9598-CBFD16DA22EF",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "62F25185-D19E-4EC5-8A68-7AB669B76E90",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "C457D2EC-FB63-49B7-A90E-CE67ED763BAE",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "6566330F-A048-44A1-9821-7A5844C82CEC",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "1154F196-2CB3-4AC2-BE00-11A8942EA999",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "7E30ECF6-5B1D-4280-AA02-123153E68F28",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A vulnerability in the web-based management interface of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker with administrative-level privileges to write arbitrary files on an affected device.\r\n\r\nThis vulnerability exists because the affected software does not properly validate directory traversal character sequences in a user-supplied file path during the upload process. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to write files to an arbitrary location on the affected system."
      }
    ],
    "id": "CVE-2026-76432",
    "lastModified": "2026-09-28T13:14:32.310",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.9,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "NONE",
            "integrityImpact": "HIGH",
            "privilegesRequired": "HIGH",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 1.2,
          "impactScore": 3.6,
          "source": "psirt@cisco.com",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-76432",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "partial"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-09-19T13:46:05.123541Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-09-16T21:17:14.867",
    "references": [
      {
        "source": "psirt@cisco.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn"
      }
    ],
    "sourceIdentifier": "psirt@cisco.com",
    "vulnStatus": "Analyzed",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-22"
          }
        ],
        "source": "psirt@cisco.com",
        "type": "Secondary"
      }
    ]
  }
}
statusAnalyzed
receipt
Source
NVD
Its words
Analyzed
Read by
field:cve.vulnStatus
Said since
2026-09-29 09:39 UTC
Last answered
2026-10-04 18:16 UTC
Original
open at the source
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unknown",
            "product": "Cisco Identity Services Engine Software",
            "vendor": "Cisco",
            "versions": [
              {
                "status": "affected",
                "version": "3.1.0"
              },
              {
                "status": "affected",
                "version": "3.1.0 p1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p3"
              },
              {
                "status": "affected",
                "version": "3.1.0 p2"
              },
              {
                "status": "affected",
                "version": "3.2.0"
              },
              {
                "status": "affected",
                "version": "3.1.0 p4"
              },
              {
                "status": "affected",
                "version": "3.1.0 p5"
              },
              {
                "status": "affected",
                "version": "3.2.0 p1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p6"
              },
              {
                "status": "affected",
                "version": "3.2.0 p2"
              },
              {
                "status": "affected",
                "version": "3.1.0 p7"
              },
              {
                "status": "affected",
                "version": "3.3.0"
              },
              {
                "status": "affected",
                "version": "3.2.0 p3"
              },
              {
                "status": "affected",
                "version": "3.2.0 p4"
              },
              {
                "status": "affected",
                "version": "3.1.0 p8"
              },
              {
                "status": "affected",
                "version": "3.2.0 p5"
              },
              {
                "status": "affected",
                "version": "3.2.0 p6"
              },
              {
                "status": "affected",
                "version": "3.1.0 p9"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.4.0"
              },
              {
                "status": "affected",
                "version": "3.2.0 p7"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 4"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p10"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 5"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 6"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 7"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.5.0"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 4"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 8"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 8"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 9"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 9"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 5"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 10"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 11"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 6"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 10"
              },
              {
                "status": "affected",
                "version": "3.1.0 p72"
              },
              {
                "status": "affected",
                "version": "3.1.0 p11"
              }
            ]
          },
          {
            "defaultStatus": "unknown",
            "product": "Cisco ISE Passive Identity Connector",
            "vendor": "Cisco",
            "versions": [
              {
                "status": "affected",
                "version": "3.2.0"
              },
              {
                "status": "affected",
                "version": "3.1.0"
              },
              {
                "status": "affected",
                "version": "3.3.0"
              },
              {
                "status": "affected",
                "version": "3.4.0"
              },
              {
                "status": "affected",
                "version": "3.5.0"
              }
            ]
          }
        ],
        "source": "psirt@cisco.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "FAD3927B-E71E-4497-8928-11FFA9965479",
                "versionEndExcluding": "3.3.0",
                "versionStartIncluding": "3.1.0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "DFD29A0B-0D75-4EAB-BCE0-79450EC75DD0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch10:*:*:*:*:*:*",
                "matchCriteriaId": "43F3A55D-D4FC-4D93-9513-94B64B21A2B4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch11:*:*:*:*:*:*",
                "matchCriteriaId": "F0F60A00-E952-400A-B553-BE96E7FF746F",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "E6C94CC4-CC08-4DAF-A606-FDAFC92720A9",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "BB069EA3-7B8C-42B5-8035-2EE5ED3F56E4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "FF8B81A6-BF44-4E5F-B167-39F61DDCA026",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "56E0F0EC-3E66-4866-89F5-89B331F3F517",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "2E3E8937-2859-4A2A-91C0-05F674EF0466",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch7:*:*:*:*:*:*",
                "matchCriteriaId": "D4B14684-EB9E-405B-85FA-B62E57CB292C",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch8:*:*:*:*:*:*",
                "matchCriteriaId": "22B752D1-9E8F-4FB7-8EEB-F9234492372B",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch9:*:*:*:*:*:*",
                "matchCriteriaId": "85A1CC7D-FE54-4AC0-B98F-972C4B1F3189",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "D23905E0-E525-49B1-8E5F-4EB42D186768",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "74509498-38EF-4345-9583-CEF5C26CA1D8",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "CD05FF93-7B8C-4283-9DB7-E03FE98FAADF",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "0F9B6A8E-E773-44A3-9266-878F0C58EB41",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "D3727619-E0CA-4CA9-BE35-0C732BCF1741",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "2CFB7565-3930-409C-B5DB-CE77E6ED7C42",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "A388D916-D6A1-4D3A-A48A-A150F387B755",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "2610FD35-BC4B-41B7-9C92-E6E5264FEE54",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "3FEE4377-B238-4442-9892-28CECFB2319E",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "6598563B-7E32-43FB-96A7-88C53E4CE226",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "719C8E82-269D-4F21-B2B4-4CD3033A17F9",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "B92D6093-92D7-4A0A-8954-DB99BC05E90D",
                "versionEndExcluding": "3.3.0",
                "versionStartIncluding": "3.1.0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "B3736136-9FD8-4B12-B119-EA15201224D9",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch10:*:*:*:*:*:*",
                "matchCriteriaId": "FB15AE6D-F4EF-40AD-A88E-D22612AEF2A4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch11:*:*:*:*:*:*",
                "matchCriteriaId": "25B8E5EB-393A-40E8-9A0D-465ECCC2A4B8",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "654ED77E-22D3-4E76-9E6D-B1581F5982F0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "A0648EE9-F042-479F-9AAB-C6B5DBC46511",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "83F3BA58-4F38-41C8-956F-38A2F44EECE4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "6C30FA1D-91E2-48C5-B181-A88FDF668278",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "768215B1-80B7-40FF-8772-BA4C0B3913F5",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch7:*:*:*:*:*:*",
                "matchCriteriaId": "40239DA8-43B6-466B-85B0-6D644D7027D1",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch8:*:*:*:*:*:*",
                "matchCriteriaId": "9118B7ED-E678-47C3-9D17-F522D9362B2F",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch9:*:*:*:*:*:*",
                "matchCriteriaId": "C2ED3257-CB9D-4FD5-A482-3648CF292128",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "CC0525FD-C4D7-4B48-BF35-1791391AB148",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "68C96F6B-51EE-4D03-9598-CBFD16DA22EF",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "62F25185-D19E-4EC5-8A68-7AB669B76E90",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "C457D2EC-FB63-49B7-A90E-CE67ED763BAE",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "6566330F-A048-44A1-9821-7A5844C82CEC",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "1154F196-2CB3-4AC2-BE00-11A8942EA999",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "7E30ECF6-5B1D-4280-AA02-123153E68F28",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A vulnerability in the web-based management interface of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker with administrative-level privileges to write arbitrary files on an affected device.\r\n\r\nThis vulnerability exists because the affected software does not properly validate directory traversal character sequences in a user-supplied file path during the upload process. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to write files to an arbitrary location on the affected system."
      }
    ],
    "id": "CVE-2026-76432",
    "lastModified": "2026-09-28T13:14:32.310",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.9,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "NONE",
            "integrityImpact": "HIGH",
            "privilegesRequired": "HIGH",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 1.2,
          "impactScore": 3.6,
          "source": "psirt@cisco.com",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-76432",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "partial"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-09-19T13:46:05.123541Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-09-16T21:17:14.867",
    "references": [
      {
        "source": "psirt@cisco.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn"
      }
    ],
    "sourceIdentifier": "psirt@cisco.com",
    "vulnStatus": "Analyzed",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-22"
          }
        ],
        "source": "psirt@cisco.com",
        "type": "Secondary"
      }
    ]
  }
}
vendorCisco
receipt
Source
NVD
Its words
Cisco
Read by
field:cve.affected[].affectedData[].vendor
Said since
2026-09-29 17:49 UTC
Last answered
2026-10-04 18:16 UTC
Original
open at the source
2026-09-29 17:49 UTCCisco
2026-09-29 09:39 UTC—
What the source handed over
{
  "cve": {
    "affected": [
      {
        "affectedData": [
          {
            "defaultStatus": "unknown",
            "product": "Cisco Identity Services Engine Software",
            "vendor": "Cisco",
            "versions": [
              {
                "status": "affected",
                "version": "3.1.0"
              },
              {
                "status": "affected",
                "version": "3.1.0 p1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p3"
              },
              {
                "status": "affected",
                "version": "3.1.0 p2"
              },
              {
                "status": "affected",
                "version": "3.2.0"
              },
              {
                "status": "affected",
                "version": "3.1.0 p4"
              },
              {
                "status": "affected",
                "version": "3.1.0 p5"
              },
              {
                "status": "affected",
                "version": "3.2.0 p1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p6"
              },
              {
                "status": "affected",
                "version": "3.2.0 p2"
              },
              {
                "status": "affected",
                "version": "3.1.0 p7"
              },
              {
                "status": "affected",
                "version": "3.3.0"
              },
              {
                "status": "affected",
                "version": "3.2.0 p3"
              },
              {
                "status": "affected",
                "version": "3.2.0 p4"
              },
              {
                "status": "affected",
                "version": "3.1.0 p8"
              },
              {
                "status": "affected",
                "version": "3.2.0 p5"
              },
              {
                "status": "affected",
                "version": "3.2.0 p6"
              },
              {
                "status": "affected",
                "version": "3.1.0 p9"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.4.0"
              },
              {
                "status": "affected",
                "version": "3.2.0 p7"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 4"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.1.0 p10"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 5"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 6"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 7"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.5.0"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 4"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 8"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 8"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 1"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 9"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 9"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 5"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 3"
              },
              {
                "status": "affected",
                "version": "3.5 Patch 2"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 10"
              },
              {
                "status": "affected",
                "version": "3.3 Patch 11"
              },
              {
                "status": "affected",
                "version": "3.4 Patch 6"
              },
              {
                "status": "affected",
                "version": "3.2 Patch 10"
              },
              {
                "status": "affected",
                "version": "3.1.0 p72"
              },
              {
                "status": "affected",
                "version": "3.1.0 p11"
              }
            ]
          },
          {
            "defaultStatus": "unknown",
            "product": "Cisco ISE Passive Identity Connector",
            "vendor": "Cisco",
            "versions": [
              {
                "status": "affected",
                "version": "3.2.0"
              },
              {
                "status": "affected",
                "version": "3.1.0"
              },
              {
                "status": "affected",
                "version": "3.3.0"
              },
              {
                "status": "affected",
                "version": "3.4.0"
              },
              {
                "status": "affected",
                "version": "3.5.0"
              }
            ]
          }
        ],
        "source": "psirt@cisco.com"
      }
    ],
    "configurations": [
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "FAD3927B-E71E-4497-8928-11FFA9965479",
                "versionEndExcluding": "3.3.0",
                "versionStartIncluding": "3.1.0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "DFD29A0B-0D75-4EAB-BCE0-79450EC75DD0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch10:*:*:*:*:*:*",
                "matchCriteriaId": "43F3A55D-D4FC-4D93-9513-94B64B21A2B4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch11:*:*:*:*:*:*",
                "matchCriteriaId": "F0F60A00-E952-400A-B553-BE96E7FF746F",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "E6C94CC4-CC08-4DAF-A606-FDAFC92720A9",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "BB069EA3-7B8C-42B5-8035-2EE5ED3F56E4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "FF8B81A6-BF44-4E5F-B167-39F61DDCA026",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "56E0F0EC-3E66-4866-89F5-89B331F3F517",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "2E3E8937-2859-4A2A-91C0-05F674EF0466",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch7:*:*:*:*:*:*",
                "matchCriteriaId": "D4B14684-EB9E-405B-85FA-B62E57CB292C",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch8:*:*:*:*:*:*",
                "matchCriteriaId": "22B752D1-9E8F-4FB7-8EEB-F9234492372B",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.3.0:patch9:*:*:*:*:*:*",
                "matchCriteriaId": "85A1CC7D-FE54-4AC0-B98F-972C4B1F3189",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "D23905E0-E525-49B1-8E5F-4EB42D186768",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "74509498-38EF-4345-9583-CEF5C26CA1D8",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "CD05FF93-7B8C-4283-9DB7-E03FE98FAADF",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "0F9B6A8E-E773-44A3-9266-878F0C58EB41",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "D3727619-E0CA-4CA9-BE35-0C732BCF1741",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "2CFB7565-3930-409C-B5DB-CE77E6ED7C42",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.4.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "A388D916-D6A1-4D3A-A48A-A150F387B755",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "2610FD35-BC4B-41B7-9C92-E6E5264FEE54",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "3FEE4377-B238-4442-9892-28CECFB2319E",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "6598563B-7E32-43FB-96A7-88C53E4CE226",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine:3.5.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "719C8E82-269D-4F21-B2B4-4CD3033A17F9",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      },
      {
        "nodes": [
          {
            "cpeMatch": [
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:*:*:*:*:*:*:*:*",
                "matchCriteriaId": "B92D6093-92D7-4A0A-8954-DB99BC05E90D",
                "versionEndExcluding": "3.3.0",
                "versionStartIncluding": "3.1.0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "B3736136-9FD8-4B12-B119-EA15201224D9",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch10:*:*:*:*:*:*",
                "matchCriteriaId": "FB15AE6D-F4EF-40AD-A88E-D22612AEF2A4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch11:*:*:*:*:*:*",
                "matchCriteriaId": "25B8E5EB-393A-40E8-9A0D-465ECCC2A4B8",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "654ED77E-22D3-4E76-9E6D-B1581F5982F0",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "A0648EE9-F042-479F-9AAB-C6B5DBC46511",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "83F3BA58-4F38-41C8-956F-38A2F44EECE4",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "6C30FA1D-91E2-48C5-B181-A88FDF668278",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "768215B1-80B7-40FF-8772-BA4C0B3913F5",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch7:*:*:*:*:*:*",
                "matchCriteriaId": "40239DA8-43B6-466B-85B0-6D644D7027D1",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch8:*:*:*:*:*:*",
                "matchCriteriaId": "9118B7ED-E678-47C3-9D17-F522D9362B2F",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.3.0:patch9:*:*:*:*:*:*",
                "matchCriteriaId": "C2ED3257-CB9D-4FD5-A482-3648CF292128",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:-:*:*:*:*:*:*",
                "matchCriteriaId": "CC0525FD-C4D7-4B48-BF35-1791391AB148",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch1:*:*:*:*:*:*",
                "matchCriteriaId": "68C96F6B-51EE-4D03-9598-CBFD16DA22EF",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch2:*:*:*:*:*:*",
                "matchCriteriaId": "62F25185-D19E-4EC5-8A68-7AB669B76E90",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch3:*:*:*:*:*:*",
                "matchCriteriaId": "C457D2EC-FB63-49B7-A90E-CE67ED763BAE",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch4:*:*:*:*:*:*",
                "matchCriteriaId": "6566330F-A048-44A1-9821-7A5844C82CEC",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch5:*:*:*:*:*:*",
                "matchCriteriaId": "1154F196-2CB3-4AC2-BE00-11A8942EA999",
                "vulnerable": true
              },
              {
                "criteria": "cpe:2.3:a:cisco:identity_services_engine_passive_identity_connector:3.4.0:patch6:*:*:*:*:*:*",
                "matchCriteriaId": "7E30ECF6-5B1D-4280-AA02-123153E68F28",
                "vulnerable": true
              }
            ],
            "negate": false,
            "operator": "OR"
          }
        ]
      }
    ],
    "cveTags": [],
    "descriptions": [
      {
        "lang": "en",
        "value": "A vulnerability in the web-based management interface of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker with administrative-level privileges to write arbitrary files on an affected device.\r\n\r\nThis vulnerability exists because the affected software does not properly validate directory traversal character sequences in a user-supplied file path during the upload process. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to write files to an arbitrary location on the affected system."
      }
    ],
    "id": "CVE-2026-76432",
    "lastModified": "2026-09-28T13:14:32.310",
    "metrics": {
      "cvssMetricV31": [
        {
          "cvssData": {
            "attackComplexity": "LOW",
            "attackVector": "NETWORK",
            "availabilityImpact": "NONE",
            "baseScore": 4.9,
            "baseSeverity": "MEDIUM",
            "confidentialityImpact": "NONE",
            "integrityImpact": "HIGH",
            "privilegesRequired": "HIGH",
            "scope": "UNCHANGED",
            "userInteraction": "NONE",
            "vectorString": "CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N",
            "version": "3.1"
          },
          "exploitabilityScore": 1.2,
          "impactScore": 3.6,
          "source": "psirt@cisco.com",
          "type": "Secondary"
        }
      ],
      "ssvcV203": [
        {
          "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
          "ssvcData": {
            "id": "CVE-2026-76432",
            "options": [
              {
                "exploitation": "none"
              },
              {
                "automatable": "no"
              },
              {
                "technicalImpact": "partial"
              }
            ],
            "role": "CISA Coordinator",
            "timestamp": "2026-09-19T13:46:05.123541Z",
            "version": "2.0.3"
          }
        }
      ]
    },
    "published": "2026-09-16T21:17:14.867",
    "references": [
      {
        "source": "psirt@cisco.com",
        "tags": [
          "Vendor Advisory"
        ],
        "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-traversal-WDTgYCdn"
      }
    ],
    "sourceIdentifier": "psirt@cisco.com",
    "vulnStatus": "Analyzed",
    "weaknesses": [
      {
        "description": [
          {
            "lang": "en",
            "value": "CWE-22"
          }
        ],
        "source": "psirt@cisco.com",
        "type": "Secondary"
      }
    ]
  }
}

Text

A vulnerability in the web-based management interface of Cisco ISE and Cisco ISE-PIC could allow an authenticated, remote attacker with administrative-level privileges to write arbitrary files on an affected device. This vulnerability exists because the affected software does not properly validate directory traversal character sequences in a user-supplied file path during the upload process. An attacker could exploit this vulnerability by uploading a crafted file to the affected system. A successful exploit could allow the attacker to write files to an arbitrary location on the affected system.