Resumen de Seguridad: Día Cero Crítico CVSS 10.0 en Cisco ISE, Escape de Hipervisor en VMware y Acronis en CISA KEV (Semana del 18 de Septiembre de 2026)

Informe ejecutivo de amenazas: Día cero CVSS 10.0 en Cisco ISE (CVE-2026-76460), escape de hipervisor en VMware (VMSA-2026-0007) y Acronis en CISA KEV.

Resumen de Seguridad: Día Cero Crítico CVSS 10.0 en Cisco ISE, Escape de Hipervisor en VMware y Acronis en CISA KEV (Semana del 18 de Septiembre de 2026)

Desde el día cero de gravedad máxima CVSS 10.0 en Cisco ISE bajo explotación activa y el boletín de escape de hipervisor de VMware (VMSA-2026-0007) hasta la manipulación de backups en Acronis en CISA KEV y las actualizaciones en Palo Alto Networks: aquí está su informe ejecutivo para la semana del 18 de septiembre de 2026.

⚡
Puntos Clave de la Semana: Día Cero CVSS 10.0 en Cisco ISE (CVE-2026-76460): RCE y omisión de autenticación sin credenciales bajo ataque activo. Escape de Hipervisor en VMware Workstation y Fusion (VMSA-2026-0007): Desbordamientos de enteros que permiten el escape de máquinas virtuales. Acronis Cyber Protect Backup en CISA KEV (CVE-2026-87886): Escalada de privilegios utilizada por ransomware para borrar copias de seguridad. Avisos en Palo Alto Networks: Correcciones de escalada de privilegios y elusión de DLP en GlobalProtect y Prisma Access. Defensa Zero Trust: Guía arquitectónica para blindar servidores de identidad e hipervisores.

1. Cisco ISE: Día Cero RCE CVSS 10.0 Bajo Explotación Activa (CVE-2026-76460)

Permite a atacantes remotos eludir la autenticación y ejecutar comandos como root en servidores NAC.

→ Leer Análisis Técnico en Detalle: Cisco ISE Día Cero


2. VMware Workstation y Fusion: Escape de Hipervisor (VMSA-2026-0007)

Fallas en la emulación de dispositivos permiten a máquinas virtuales invitadas tomar el control del sistema host.

→ Leer Análisis Técnico en Detalle: Escape en VMware


3. Acronis Cyber Protect: Falla en Backups en CISA KEV (CVE-2026-87886)

Operadores de ransomware elevan privilegios a SYSTEM para eliminar instantáneas de respaldo.

→ Leer Análisis Técnico en Detalle: Acronis Cyber Protect


4. Palo Alto Networks: Avisos en GlobalProtect y Prisma Access

Parches de seguridad solucionan escaladas de privilegios y bypass de controles DLP.

→ Leer Análisis de los Avisos de Palo Alto Networks


5. Defensa Zero Trust: Blindaje de Servidores NAC e Hipervisores

Hoja de ruta estratégica para proteger controladores de acceso a redes y entornos de virtualización.

→ Leer Guía de Defensa Zero Trust

Read more

Brecha de Datos Médicos en Photon Health

Filtración en Photon Health: Zero-Day de Inyección SQL en Metabase Expone Recetas Médicas de Pacientes

📌Security Roundup Series: Semana del 9 de Octubre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Photon Health, Inc. (Plataforma de Prescripción Médica Digital) Threat Actor / Attribution: Actor Desconocido (Extorsión Financiera) Impact / Records Compromised: Nombres de pacientes, direcciones, números de teléfono, fechas de nacimiento, recetas médicas completas

By James Luther