Múltiples vulnerabilidades en productos de Cisco
- Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC):
- 3.0 y anteriores;
- 3.1, anteriores a 3.1 Patch 12;
- 3.2, anteriores a 3.2 Patch 11;
- 3.3, anteriores a 3.3 Patch 12;
- 3.4, anteriores a 3.4 Patch 7;
- 3.5, anteriores a 3.5 Patch 4.
- Secure Firewall Adaptive Security Appliance (ASA) Software:
- 9.16 y anteriores;
- 9.18;
- 9.20;
- 9.22;
- 9.23;
- 9.24.
- Secure Firewall Threat Defense (FTD) Software y Secure Firewall Management Center (FMC) Software:
- 7.0 y anteriores;
- 7.2;
- 7.4;
- 7.6;
- 7.7;
- 10.0;
- 10.1.
- Nexus Dashboard:
- versiones 4.3 y anteriores.
- BroadWorks CommPilot Application Software.
- ThousandEyes Virtual Appliance.
Cisco ha publicado 79 vulnerabilidades: 45 de severidad crítica, 10 de severidad alta y 24 de severidad media que, en caso de ser explotadas, podrían permitir la ejecución remota de código o comandos con privilegios de root, la omisión de controles de autenticación y autorización, el acceso o modificación de información sensible, inyecciones SQL, XML o de comandos, path traversal, la carga y escritura arbitraria de archivos, Server-Side Request Forgery (SSRF) o denegación de servicio (DoS).
Cisco ha confirmado la explotación activa de la vulnerabilidad crítica CVE-2026-76460. Además, el fabricante ha relacionado esta publicación con la explotación activa de CVE-2026-20079 y CVE-2026-20316, divulgadas anteriormente. Todas ellas parcheadas.
- Cisco ISE e ISE-PIC:
- 3.0 y anteriores: migrar a una versión corregida;
- 3.1: 3.1 Patch 12;
- 3.2: 3.2 Patch 11;
- 3.3: 3.3 Patch 12;
- 3.4: 3.4 Patch 7;
- 3.5: 3.5 Patch 4.
- Cisco Secure Firewall ASA Software:
- 9.16 y anteriores: 9.16.4.103;
- 9.18: 9.18.4.94;
- 9.20: 9.20.4.49;
- 9.22: 9.22.3.26;
- 9.23: 9.23.1.47;
- 9.24: 9.24.1.26.
- Cisco Secure FTD Software y Secure FMC Software:
- 7.0 y anteriores: 7.0.10;
- 7.2: 7.2.12;
- 7.4: 7.4.8;
- 7.6: 7.6.6;
- 7.7: 7.7.13;
- 10.0: 10.0.2;
10.1: 10.1.0.
- Cisco Nexus Dashboard:
- 4.2 y anteriores: migrar a una versión corregida;
- 4.3: 4.3.1.175.
Para BroadWorks CommPilot Application Software y ThousandEyes Virtual Appliance, así como para configuraciones concretas no cubiertas por las versiones anteriores, se recomienda consultar el aviso correspondiente y utilizar la herramienta Cisco Software Checker.
- CVE-2026-20130, CVE-2026-20192, CVE-2026-20194, CVE-2026-20234, CVE-2026-20237 y CVE-2026-20287: agrupan vulnerabilidades detectadas durante una revisión interna de seguridad de Cisco ISE e ISE-PIC. Están relacionadas con la neutralización inadecuada de elementos especiales, controles de acceso incorrectos, transferencia de recursos entre ámbitos, protección insuficiente de credenciales, validación incorrecta de entradas y gestión inadecuada de privilegios.
- CVE-2026-76423, CVE-2026-76424, CVE-2026-76425, CVE-2026-76426, CVE-2026-76427 y CVE-2026-76428: vulnerabilidades en Cisco ISE e ISE-PIC que podrían permitir omitir la autenticación de la API REST, obtener acceso administrativo, ejecutar comandos como root, realizar inyecciones SQL o XXE, acceder a archivos arbitrarios y efectuar peticiones a sistemas internos.
- CVE-2026-76460: vulnerabilidad de omisión de autenticación en una API de Cisco ISE. Un atacante remoto no autenticado podría enviar una petición manipulada, eludir la interfaz de administración web y obtener acceso no autorizado al dispositivo. Cisco ha confirmado su explotación activa.
- CVE-2026-20211, CVE-2026-20176 y CVE-2026-20307: vulnerabilidades de ejecución remota de código en Cisco ISE que podrían permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente.
- CVE-2026-20282, CVE-2026-20283 y CVE-2026-20284: vulnerabilidades en Cisco ISE que podrían permitir a un atacante autenticado realizar inyecciones SQL, modificar información o ejecutar comandos arbitrarios. Su explotación depende de la vulnerabilidad y de la configuración de servicios como SXP o los túneles IPsec.
- CVE-2026-20305 y CVE-2026-20306: vulnerabilidades de inyección de comandos en las herramientas de diagnóstico y en la API REST de Cisco ISE e ISE-PIC. Un atacante con credenciales administrativas podría ejecutar código arbitrario, elevar privilegios a root y provocar una denegación de servicio.
- CVE-2026-20329, CVE-2026-20330, CVE-2026-20331, CVE-2026-20332, CVE-2026-20333, CVE-2026-20334, CVE-2026-20335 y CVE-2026-20336: agrupan vulnerabilidades en Cisco Secure Firewall ASA, FTD y FMC relacionadas con la gestión incorrecta de condiciones excepcionales, validación de datos estructurados, mecanismos de protección, controles de acceso, comparaciones incorrectas, incumplimiento de estándares de programación, errores de cálculo y gestión inadecuada de recursos.
- CVE-2026-20324: vulnerabilidad en el protocolo de comunicación entre dispositivos sftunnel de Cisco Secure FMC. Un atacante remoto autenticado podría escribir un archivo arbitrario en cualquier ubicación del dispositivo y ejecutar comandos con privilegios de root.
- CVE-2026-20242: vulnerabilidad de deserialización de Java en Cisco Secure FMC que podría permitir a un atacante remoto ejecutar código arbitrario.
- CVE-2026-20340, CVE-2026-20341, CVE-2026-20342, CVE-2026-20343 y CVE-2026-20344: vulnerabilidades en Cisco Secure FMC que podrían permitir la ejecución de código, la omisión de controles de seguridad, el acceso a información sensible o la alteración del funcionamiento del dispositivo.
- CVE-2026-76412, CVE-2026-76413 y CVE-2026-76420: vulnerabilidades en Cisco Secure FMC relacionadas con controles de seguridad insuficientes y el acceso no autorizado a funciones o recursos.
- CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20360, CVE-2026-20361 y CVE-2026-76409: agrupan vulnerabilidades en Cisco Nexus Dashboard relacionadas con controles de acceso incorrectos, inyección de comandos o código, ausencia de autenticación en funciones críticas, divulgación de información, inyección SQL y path traversal.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-20130 | Crítica | No | CISCO |
| CVE-2026-20192 | Crítica | No | CISCO |
| CVE-2026-20194 | Crítica | No | CISCO |
| CVE-2026-20234 | Crítica | No | CISCO |
| CVE-2026-20237 | Crítica | No | CISCO |
| CVE-2026-20287 | Crítica | No | CISCO |
| CVE-2026-76423 | Crítica | No | CISCO |
| CVE-2026-76424 | Crítica | No | CISCO |
| CVE-2026-76425 | Crítica | No | CISCO |
| CVE-2026-76426 | Crítica | No | CISCO |
| CVE-2026-76427 | Crítica | No | CISCO |
| CVE-2026-76428 | Crítica | No | CISCO |
| CVE-2026-76460 | Crítica | No | CISCO |
| CVE-2026-20211 | Crítica | No | CISCO |
| CVE-2026-20176 | Crítica | No | CISCO |
| CVE-2026-20307 | Crítica | No | CISCO |
| CVE-2026-20282 | Crítica | No | CISCO |
| CVE-2026-20283 | Crítica | No | CISCO |
| CVE-2026-20284 | Crítica | No | CISCO |
| CVE-2026-20305 | Crítica | No | CISCO |
| CVE-2026-20306 | Crítica | No | CISCO |
| CVE-2026-20329 | Crítica | No | CISCO |
| CVE-2026-20330 | Crítica | No | CISCO |
| CVE-2026-20331 | Crítica | No | CISCO |
| CVE-2026-20332 | Crítica | No | CISCO |
| CVE-2026-20333 | Crítica | No | CISCO |
| CVE-2026-20334 | Crítica | No | CISCO |
| CVE-2026-20335 | Crítica | No | CISCO |
| CVE-2026-20336 | Crítica | No | CISCO |
| CVE-2026-20324 | Crítica | No | CISCO |
| CVE-2026-20242 | Crítica | No | CISCO |
| CVE-2026-20344 | Crítica | No | CISCO |
| CVE-2026-20341 | Crítica | No | CISCO |
| CVE-2026-20340 | Crítica | No | CISCO |
| CVE-2026-20342 | Crítica | No | CISCO |
| CVE-2026-20343 | Crítica | No | CISCO |
| CVE-2026-76412 | Crítica | No | CISCO |
| CVE-2026-76413 | Crítica | No | CISCO |
| CVE-2026-76420 | Crítica | No | CISCO |
| CVE-2026-20322 | Crítica | No | CISCO |
| CVE-2026-20325 | Crítica | No | CISCO |
| CVE-2026-20326 | Crítica | No | CISCO |
| CVE-2026-20360 | Crítica | No | CISCO |
| CVE-2026-20361 | Crítica | No | CISCO |
| CVE-2026-76409 | Crítica | No | CISCO |


