CVE-2026-76460: Análisis del Día Cero CVSS 10.0 en Cisco ISE y Ejecución Remota de Código Bajo Ataque Activo

Análisis del día cero CVE-2026-76460 en Cisco ISE: bypass de autenticación CVSS 10.0, control de acceso a redes y remediación urgente.

CVE-2026-76460: Análisis del Día Cero CVSS 10.0 en Cisco ISE y Ejecución Remota de Código Bajo Ataque Activo
📌
Serie de Resúmenes de Seguridad: Semana del 18 de Septiembre de 2026 • 6 min de lectura

Una vulnerabilidad de día cero de gravedad máxima CVSS 10.0 de ejecución remota de código y omisión de autenticación en Cisco Identity Services Engine (CVE-2026-76460) está siendo explotada activamente para vulnerar políticas de control de acceso a redes corporativas.

🚨
Inteligencia de Vulnerabilidades: Identificador: CVE-2026-76460 Clasificación: CWE-287 / CWE-94: Omisión de Autenticación y RCE Severidad: Crítica / Gravedad Máxima (CVSS 10.0) Estado: 🚨 Explotación Activa de Día Cero / Parche de Emergencia de Cisco Sistemas Afectados: Cisco ISE 3.1, 3.2, 3.3, 3.4 y 3.5 anteriores a los parches oficiales Mitigación: Instalar los parches de mantenimiento de Cisco ISE de inmediato

Mecánica de la Falla en el Control de Acceso

La falla se localiza en la API de comunicación interna entre nodos del clúster. Un atacante remoto sin credenciales puede falsificar tokens de autorización interna, eludiendo la autenticación administrativa para ejecutar comandos como root y autorizar dispositivos no confiables en la red.


Read more

Brecha de Datos Médicos en Photon Health

Filtración en Photon Health: Zero-Day de Inyección SQL en Metabase Expone Recetas Médicas de Pacientes

📌Security Roundup Series: Semana del 9 de Octubre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Photon Health, Inc. (Plataforma de Prescripción Médica Digital) Threat Actor / Attribution: Actor Desconocido (Extorsión Financiera) Impact / Records Compromised: Nombres de pacientes, direcciones, números de teléfono, fechas de nacimiento, recetas médicas completas

By James Luther