0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad crítica en Cisco ISE requiere derechos de administrador (heise.de)

· hace 38d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Error crítico en Cisco ISE requiere derechos de admin, permite ejecución de código.
  • Parches disponibles para ISE 3.3-3.5; versiones antiguas sin soporte.
  • Vulnerabilidades adicionales en Webex, Umbrella, Crosswork.

"Cisco ha publicado actualizaciones de seguridad para varios productos, incluyendo Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance y Crosswork Network Controller. Una vulnerabilidad crítica (CVE-2026-20181) en ISE requiere privilegios de administrador, pero permite ejecución remota de código y escalada a root mediante peticiones HTTP manipuladas. Los parches están disponibles para ISE 3.3-3.5. No se reportan ataques activos. Otras fallas abordan divulgación de información y escalada de privilegios."

#parches de seguridad Cisco #CVE-2026-20181 #infraestructura de red

Matriz de discusión

0 segmentos

aún no hay comentarios.