Navegación

Cisco advierte sobre una nueva vulnerabilidad de día cero en ISE que permite eludir la autenticación (CVSS 10.0)

fuente: https://thehackernews.com/2026/09/cisco-warns-of-new-zero-day-ise-auth.html

Cisco ha advertido sobre una nueva vulnerabilidad de seguridad de gravedad máxima que afecta a Identity Services Engine (ISE) y que está siendo explotada activamente.

La vulnerabilidad, identificada como CVE-2026-76460 (puntuación CVSS: 10.0), podría permitir a un atacante remoto no autenticado eludir el proceso de autenticación.

"Esta vulnerabilidad se debe a un control de autenticación insuficiente en un punto final (endpoint) de la API", señaló Cisco. "Un atacante podría explotar esta vulnerabilidad enviando una solicitud especialmente diseñada a un punto final de la API afectado. Una explotación exitosa permitiría al atacante obtener acceso no autorizado al dispositivo afectado al eludir la interfaz de gestión basada en web".

El problema afecta a Cisco ISE y a Cisco ISE Passive Identity Connector (ISE-PIC), independientemente de la configuración del dispositivo. Se ha solucionado en las siguientes versiones:

3.1 - Corregido en 3.1 Patch 12 3.2 - Corregido en 3.2 Patch 11 3.3 - Corregido en 3.3 Patch 12 3.4 - Corregido en 3.4 Patch 7 3.51 - Corregido en 3.5 Patch 4

Cisco declaró que está "al tanto de la explotación activa de esta vulnerabilidad" e instó a los clientes a actualizar a una versión de software corregida para contrarrestar la amenaza. La compañía no proporcionó detalles sobre la naturaleza de los ataques que explotan esta vulnerabilidad ni sobre quién está detrás de ellos.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Fallos en los Servicios de Escritorio remoto en servidores Windows tras la actualización de septiembre

Los administradores de Windows de todo el mundo se enfrentan a un error problemático en los Servicios de Escritorio remoto (RDS) que surgió inmediatamente despu...

Leer artículo
11 DE SEPTIEMBRE, 2026

Vulnerabilidades de Cisco FMC explotadas por una banda de ransomware y hackers patrocinados por el Estado.

Cisco Talos informa que dos vulnerabilidades de Secure Firewall Management Center (FMC), recientemente corregidas, han sido explotadas por tres grupos de amenaz...

Leer artículo
10 DE SEPTIEMBRE, 2026

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...

Leer artículo