Cisco publica parche para zero‑day de ISE con CVSS 10 bajo explotación activa
CVE‑2026‑76460 permite a un atacante remoto ejecutar comandos con privilegios de root en Cisco Identity Services Engine; Cisco y CISA advierten de explotación en curso.
Cisco ha publicado el parche para la vulnerabilidad CVE‑2026‑76460, una falla de autenticación en Identity Services Engine (ISE) y su componente ISE‑PIC que alcanza la puntuación máxima de CVSS 10.0. La vulnerabilidad permite a un atacante remoto sin credenciales enviar una petición manipulada a un endpoint de la API y eludir la interfaz web de gestión, obteniendo ejecución de código con privilegios de root.
El Product Security Incident Response Team confirmó que ya hay explotación activa y recomendó aplicar los parches de inmediato. Los paquetes de corrección están disponibles en ISE 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4. Las versiones anteriores, como ISE 3.0, están fuera de mantenimiento y deben migrarse a una rama soportada.
Cisco también señaló que la vulnerabilidad puede usarse para borrar o ocultar rastros de una intrusión, complicando la detección posterior. Por ello, insta a los administradores a revisar los logs de acceso de ISE en cada nodo y a monitorizar los firewalls externos en busca de transferencias inesperadas. Si se detecta indicio de compromiso, la recomendación es re‑imagenar los dispositivos afectados y restaurar configuraciones desde copias de seguridad.
Como mitigación temporal, Cisco sugiere bloquear el tráfico de gestión y plano de control mediante listas de control de acceso de infraestructura, aunque no sustituye al parche oficial. La alerta se produce justo después de la divulgación de CVE‑2026‑76461, otro bug crítico (CVSS 9.8) que afectó a Secure Email Gateway y Secure Email and Web Manager, también bajo explotación.
CISA ha incorporado CVE‑2026‑76460 al catálogo de Vulnerabilidades Conocidas Explotadas, lo que subraya la gravedad del problema y la necesidad de una respuesta rápida por parte de los equipos de seguridad.
Enlaces útiles
La aparición de dos vulnerabilidades críticas en menos de una semana convierte a septiembre en un mes crítico para los administradores de entornos Cisco. Mantener los parches al día y monitorizar los indicadores de compromiso será clave para evitar brechas mayores.

