CVE-2026-5270
An authentication bypass vulnerability exists in certain releases of Ciena Navigator Network Control Suite (NCS), Manage Control Plan (MCP), and Blue Planet products. The issue is caused by improper handling of HTTP request paths and headers, which allows an unauthenticated attacker to manipulate requests in a manner that bypasses authentication and associated audit logging controls.
Published:Jul 14, 2026
Last Modified:Aug 2, 2026
EPS:Jul 14, 2026
EPSS Score:0.00452
CVSS Score:9.8
Affected Products
Vendor
Product
Action
Vendor
Blue Planet
Product
Inventory
Blue Planet
Inventory
Vendor
Blue Planet
Product
Orchestration
Blue Planet
Orchestration
Vendor
Blue Planet
Product
Route Optimization & Analysis
Blue Planet
Route Optimization & Analysis
Vendor
Blue Planet
Product
Unified Assurance & Analytics
Blue Planet
Unified Assurance & Analytics
Vendor
Ciena
Product
Mcp
Ciena
Mcp
Vendor
Ciena
Product
Navigator Ncs
Ciena
Navigator Ncs
Vendor
Ciena
Product
Planner Plus Onprem
Ciena
Planner Plus Onprem
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
