CVE-2026-76460: Análisis del Día Cero CVSS 10.0 en Cisco ISE y Ejecución Remota de Código Bajo Ataque Activo
Análisis del día cero CVE-2026-76460 en Cisco ISE: bypass de autenticación CVSS 10.0, control de acceso a redes y remediación urgente.
Una vulnerabilidad de día cero de gravedad máxima CVSS 10.0 de ejecución remota de código y omisión de autenticación en Cisco Identity Services Engine (CVE-2026-76460) está siendo explotada activamente para vulnerar políticas de control de acceso a redes corporativas.
Mecánica de la Falla en el Control de Acceso
La falla se localiza en la API de comunicación interna entre nodos del clúster. Un atacante remoto sin credenciales puede falsificar tokens de autorización interna, eludiendo la autenticación administrativa para ejecutar comandos como root y autorizar dispositivos no confiables en la red.