Vulnerabilidad crítica en Cisco ISE requiere derechos de administrador (heise.de)
- Error crítico en Cisco ISE requiere derechos de admin, permite ejecución de código.
- Parches disponibles para ISE 3.3-3.5; versiones antiguas sin soporte.
- Vulnerabilidades adicionales en Webex, Umbrella, Crosswork.
"Cisco ha publicado actualizaciones de seguridad para varios productos, incluyendo Identity Services Engine (ISE), ISE-PIC, Webex App, Umbrella Virtual Appliance y Crosswork Network Controller. Una vulnerabilidad crítica (CVE-2026-20181) en ISE requiere privilegios de administrador, pero permite ejecución remota de código y escalada a root mediante peticiones HTTP manipuladas. Los parches están disponibles para ISE 3.3-3.5. No se reportan ataques activos. Otras fallas abordan divulgación de información y escalada de privilegios."
aún no hay comentarios.