CVE-2026-76460: Cisco Identity Services Engine
Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) contienen un uso incorrecto de la vulnerabilidad de API privilegiada que podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado al dispositivo afectado superando la interfaz de gestión basada en la web.
CISA (English)
Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.
- Fabricante
- Cisco
- Producto
- Identity Services Engine
- Vulnerabilidad
- Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
- Fecha de inclusión
- 16 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 19 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-648
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02