Cisco revela vulnerabilidad zero-day de severidad máxima explotada activamente

4 fuentes
  • Cisco reveló la CVE-2026-76460, una vulnerabilidad de omisión de autenticación de severidad máxima en su Identity Services Engine que otorga a los atacantes acceso root sin credenciales.
  • El fallo es el segundo zero-day de Cisco explotado activamente en pocos días, parte de un lote de 14 avisos que incluye errores críticos en la gestión de firewalls.
  • CISA añadió la vulnerabilidad a su catálogo de vulnerabilidades explotadas conocidas el miércoles, dando a las agencias federales tres días para aplicar el parche.
Fuentes (4)
  1. 1 Cisco drops another exploited zero-day, this time a perfect 10 www.theregister.com
  2. 2 Cisco warns of max severity ISE zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Cisco zero-day exploited as critical firewall bugs emerge cybernews.com
  4. 4 U.S. CISA adds Acronis Backup, Cisco ISE, and Google Pixel flaws to its Known Exploited Vulnerabilities catalog securityaffairs.com