Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-76460: Cisco Identity Services Engine

Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) contienen un uso incorrecto de la vulnerabilidad de API privilegiada que podría permitir que un atacante remoto no autenticado obtenga acceso no autorizado al dispositivo afectado superando la interfaz de gestión basada en la web.

CISA (English)

Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) contain an incorrect use of privileged APIs vulnerability that could allow an unauthenticated, remote attacker to gain unauthorized access to the affected device by bypassing the web-based management interface.

Fabricante
Cisco
Producto
Identity Services Engine
Vulnerabilidad
Cisco Identity Services Engine Incorrect Use of Privileged APIs Vulnerability
Fecha de inclusión
16 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
19 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-648

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02