CVE-2026-76498
Received
Received - Intake
Improper Access Control in Cisco APIC
Vulnerability report for CVE-2026-76498, including description, CVSS score, EPSS score, affected products, exploitability, helpful resources, and attack-flow context.
Publication date: 2026-10-07
Last updated on: 2026-10-07
Assigner: Cisco Systems, Inc.
Description
Description
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Application Policy Infrastructure Controller (APIC) engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities.
The vulnerabilities tracked by CVE-2026-76498 are related to improper access control issues that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-284.
CVSS Scores
EPSS Scores
| Probability: | |
| Percentile: |
Meta Information
Affected Vendors & Products
| Vendor | Product | Version / Range |
|---|---|---|
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(1g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(2e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(2f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(2g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(2h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(3f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(3e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(3g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(4d) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(4e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(5d) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(5c) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(1g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(5e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(4f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(6e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(1j) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(6g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(7f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(7g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(2h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(6h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(4h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(8d) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(2j) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(8e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(3d) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(3e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(8f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(8g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.3(1d) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(8h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(4c) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.3(2a) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.2(8i) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(5h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.3(2b) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(3g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(5j) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.3(2c) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(6c) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.1(1f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(7e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.3(2d) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(8d) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(8e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.1(2f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(8f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.3(2e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.1(2g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 5.3(2f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(9c) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.1(3f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(9d) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(6g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(6h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(8h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.1(3g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.1(4h) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(9e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.1(5e) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.2(1f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.2(1g) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.0(9f) |
| Cisco | Cisco | Application Policy Infrastructure Controller (APIC) 6.2(2e) |
Helpful Resources
Exploitability
| CWE ID | Description |
|---|---|
| CWE-284 | The product does not restrict or incorrectly restricts access to a resource from an unauthorized actor. |