Navegación

Cisco advierte sobre una nueva vulnerabilidad de día cero en ISE que permite eludir la autenticación (CVSS 10.0)

fuente: https://thehackernews.com/2026/09/cisco-warns-of-new-zero-day-ise-auth.html

Cisco ha advertido sobre una nueva vulnerabilidad de seguridad de gravedad máxima que afecta a Identity Services Engine (ISE) y que está siendo explotada activamente.

La vulnerabilidad, identificada como CVE-2026-76460 (puntuación CVSS: 10.0), podría permitir a un atacante remoto no autenticado eludir el proceso de autenticación.

"Esta vulnerabilidad se debe a un control de autenticación insuficiente en un punto final (endpoint) de la API", señaló Cisco. "Un atacante podría explotar esta vulnerabilidad enviando una solicitud especialmente diseñada a un punto final de la API afectado. Una explotación exitosa permitiría al atacante obtener acceso no autorizado al dispositivo afectado al eludir la interfaz de gestión basada en web".

El problema afecta a Cisco ISE y a Cisco ISE Passive Identity Connector (ISE-PIC), independientemente de la configuración del dispositivo. Se ha solucionado en las siguientes versiones:

3.1 - Corregido en 3.1 Patch 12 3.2 - Corregido en 3.2 Patch 11 3.3 - Corregido en 3.3 Patch 12 3.4 - Corregido en 3.4 Patch 7 3.51 - Corregido en 3.5 Patch 4

Cisco declaró que está "al tanto de la explotación activa de esta vulnerabilidad" e instó a los clientes a actualizar a una versión de software corregida para contrarrestar la amenaza. La compañía no proporcionó detalles sobre la naturaleza de los ataques que explotan esta vulnerabilidad ni sobre quién está detrás de ellos.

Últimas noticias

31 DE JULIO, 2026

Corea del Sur multa al gigante de las telecomunicaciones KT con 39 millones de dólares por una filtración de datos de clientes.

La Comisión de Protección de Datos Personales de Corea del Sur (PIPC) multó al gigante de las telecomunicaciones KT Corporation con 53.979 millones de wones sur...

Leer artículo →
31 DE JULIO, 2026

La optimización de la aplicación Wintoys reduce drásticamente el uso de memoria.

Si bien Windows 11 acumula continuamente configuraciones nativas, las utilidades de terceros se esfuerzan por consolidar la administración del sistema en una in...

Leer artículo →
31 DE JULIO, 2026

Vulnerabilidades de IBM WebSphere (CVSS 9.8) que permiten la ejecución remota de código (RCE).

IBM reveló cuatro vulnerabilidades en IBM WebSphere a finales de julio de 2026. Dos de ellas, CVE-2026-14512 y CVE-2026-14446, obtuvieron una puntuación CVSS de...

Leer artículo →