Seguridad · 19 de septiembre de 2026

También publicado en Português (Brasil), Français, Norsk, Polski

Se descubren 42 vulnerabilidades en Cisco ISE, algunas ya están siendo explotadas

A computer screen displays lines of code
Rob Wingate / Unsplash

Se han identificado vulnerabilidades críticas en el "Cisco Identity Services Engine (ISE)", un sistema que proporciona funciones de autenticación y control de acceso a redes. Algunas de estas vulnerabilidades están siendo explotadas, lo que ha llevado a Cisco Systems a solicitar una actualización urgente.

El 16 de septiembre de 2026, la empresa publicó 15 asesores de seguridad, revelando un total de 42 vulnerabilidades basadas en el CVE. De estas, seis se clasificaron con la máxima gravedad, denominada "Crítica", mientras que tres fueron catalogadas como "Alta" y seis como "Media".

Es importante señalar que la gravedad de las vulnerabilidades se presenta por cada asesor y no todas las vulnerabilidades mencionadas dentro de un asesor tienen la misma evaluación. En los asesores catalogados como "Críticos", se mencionan 21 vulnerabilidades específicas.

Particularmente, se debe tener precaución con la vulnerabilidad "CVE-2026-76460", que se origina en un fallo en el control de autenticación de la API de administración. Este fallo podría permitir a un atacante eludir la autenticación de la interfaz de administración mediante solicitudes HTTP manipuladas, lo que podría resultar en la ejecución de comandos con privilegios de root. Además, el "Cisco ISE Passive Identity Connector (ISE-PIC)" también se ve afectado.