Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de Cisco

Fecha de publicación 17/09/2026
Identificador
INCIBE-2026-643
Importancia
5 - Crítica
Recursos Afectados
  • Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC):
    • 3.0 y anteriores;
    • 3.1, anteriores a 3.1 Patch 12;
    • 3.2, anteriores a 3.2 Patch 11;
    • 3.3, anteriores a 3.3 Patch 12;
    • 3.4, anteriores a 3.4 Patch 7;
    • 3.5, anteriores a 3.5 Patch 4.
  • Secure Firewall Adaptive Security Appliance (ASA) Software:
    • 9.16 y anteriores;
    • 9.18;
    • 9.20;
    • 9.22;
    • 9.23;
    • 9.24.
  • Secure Firewall Threat Defense (FTD) Software y Secure Firewall Management Center (FMC) Software:
    • 7.0 y anteriores;
    • 7.2;
    • 7.4;
    • 7.6;
    • 7.7;
    • 10.0;
    • 10.1.
  • Nexus Dashboard:
    • versiones 4.3 y anteriores.
  • BroadWorks CommPilot Application Software.
  • ThousandEyes Virtual Appliance.
Descripción

Cisco ha publicado 79 vulnerabilidades: 45 de severidad crítica, 10 de severidad alta y 24 de severidad media que, en caso de ser explotadas, podrían permitir la ejecución remota de código o comandos con privilegios de root, la omisión de controles de autenticación y autorización, el acceso o modificación de información sensible, inyecciones SQL, XML o de comandos, path traversal, la carga y escritura arbitraria de archivos, Server-Side Request Forgery (SSRF) o denegación de servicio (DoS).

Cisco ha confirmado la explotación activa de la vulnerabilidad crítica CVE-2026-76460. Además, el fabricante ha relacionado esta publicación con la explotación activa de CVE-2026-20079 y CVE-2026-20316, divulgadas anteriormente. Todas ellas parcheadas.

 

Solución
  • Cisco ISE e ISE-PIC:
    • 3.0 y anteriores: migrar a una versión corregida;
    • 3.1: 3.1 Patch 12;
    • 3.2: 3.2 Patch 11;
    • 3.3: 3.3 Patch 12;
    • 3.4: 3.4 Patch 7;
    • 3.5: 3.5 Patch 4.
  • Cisco Secure Firewall ASA Software:
    • 9.16 y anteriores: 9.16.4.103;
    • 9.18: 9.18.4.94;
    • 9.20: 9.20.4.49;
    • 9.22: 9.22.3.26;
    • 9.23: 9.23.1.47;
    • 9.24: 9.24.1.26.
  • Cisco Secure FTD Software y Secure FMC Software:
    • 7.0 y anteriores: 7.0.10;
    • 7.2: 7.2.12;
    • 7.4: 7.4.8;
    • 7.6: 7.6.6;
    • 7.7: 7.7.13;
    • 10.0: 10.0.2;
      10.1: 10.1.0.
  • Cisco Nexus Dashboard:
    • 4.2 y anteriores: migrar a una versión corregida;
    • 4.3: 4.3.1.175.

Para BroadWorks CommPilot Application Software y ThousandEyes Virtual Appliance, así como para configuraciones concretas no cubiertas por las versiones anteriores, se recomienda consultar el aviso correspondiente y utilizar la herramienta Cisco Software Checker.

Detalle
  • CVE-2026-20130, CVE-2026-20192, CVE-2026-20194, CVE-2026-20234, CVE-2026-20237 y CVE-2026-20287: agrupan vulnerabilidades detectadas durante una revisión interna de seguridad de Cisco ISE e ISE-PIC. Están relacionadas con la neutralización inadecuada de elementos especiales, controles de acceso incorrectos, transferencia de recursos entre ámbitos, protección insuficiente de credenciales, validación incorrecta de entradas y gestión inadecuada de privilegios.
  • CVE-2026-76423, CVE-2026-76424, CVE-2026-76425, CVE-2026-76426, CVE-2026-76427 y CVE-2026-76428: vulnerabilidades en Cisco ISE e ISE-PIC que podrían permitir omitir la autenticación de la API REST, obtener acceso administrativo, ejecutar comandos como root, realizar inyecciones SQL o XXE, acceder a archivos arbitrarios y efectuar peticiones a sistemas internos.
  • CVE-2026-76460: vulnerabilidad de omisión de autenticación en una API de Cisco ISE. Un atacante remoto no autenticado podría enviar una petición manipulada, eludir la interfaz de administración web y obtener acceso no autorizado al dispositivo. Cisco ha confirmado su explotación activa.
  • CVE-2026-20211, CVE-2026-20176 y CVE-2026-20307: vulnerabilidades de ejecución remota de código en Cisco ISE que podrían permitir a un atacante autenticado ejecutar comandos arbitrarios en el sistema operativo subyacente.
  • CVE-2026-20282, CVE-2026-20283 y CVE-2026-20284: vulnerabilidades en Cisco ISE que podrían permitir a un atacante autenticado realizar inyecciones SQL, modificar información o ejecutar comandos arbitrarios. Su explotación depende de la vulnerabilidad y de la configuración de servicios como SXP o los túneles IPsec.
  • CVE-2026-20305 y CVE-2026-20306: vulnerabilidades de inyección de comandos en las herramientas de diagnóstico y en la API REST de Cisco ISE e ISE-PIC. Un atacante con credenciales administrativas podría ejecutar código arbitrario, elevar privilegios a root y provocar una denegación de servicio.
  • CVE-2026-20329, CVE-2026-20330, CVE-2026-20331, CVE-2026-20332, CVE-2026-20333, CVE-2026-20334, CVE-2026-20335 y CVE-2026-20336: agrupan vulnerabilidades en Cisco Secure Firewall ASA, FTD y FMC relacionadas con la gestión incorrecta de condiciones excepcionales, validación de datos estructurados, mecanismos de protección, controles de acceso, comparaciones incorrectas, incumplimiento de estándares de programación, errores de cálculo y gestión inadecuada de recursos.
  • CVE-2026-20324: vulnerabilidad en el protocolo de comunicación entre dispositivos sftunnel de Cisco Secure FMC. Un atacante remoto autenticado podría escribir un archivo arbitrario en cualquier ubicación del dispositivo y ejecutar comandos con privilegios de root.
  • CVE-2026-20242: vulnerabilidad de deserialización de Java en Cisco Secure FMC que podría permitir a un atacante remoto ejecutar código arbitrario.
  • CVE-2026-20340, CVE-2026-20341, CVE-2026-20342, CVE-2026-20343 y CVE-2026-20344: vulnerabilidades en Cisco Secure FMC que podrían permitir la ejecución de código, la omisión de controles de seguridad, el acceso a información sensible o la alteración del funcionamiento del dispositivo.
  • CVE-2026-76412, CVE-2026-76413 y CVE-2026-76420: vulnerabilidades en Cisco Secure FMC relacionadas con controles de seguridad insuficientes y el acceso no autorizado a funciones o recursos.
  • CVE-2026-20322, CVE-2026-20325, CVE-2026-20326, CVE-2026-20360, CVE-2026-20361 y CVE-2026-76409: agrupan vulnerabilidades en Cisco Nexus Dashboard relacionadas con controles de acceso incorrectos, inyección de comandos o código, ausencia de autenticación en funciones críticas, divulgación de información, inyección SQL y path traversal.
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-20130 Crítica No CISCO
CVE-2026-20192 Crítica No CISCO
CVE-2026-20194 Crítica No CISCO
CVE-2026-20234 Crítica No CISCO
CVE-2026-20237 Crítica No CISCO
CVE-2026-20287 Crítica No CISCO
CVE-2026-76423 Crítica No CISCO
CVE-2026-76424 Crítica No CISCO
CVE-2026-76425 Crítica No CISCO
CVE-2026-76426 Crítica No CISCO
CVE-2026-76427 Crítica No CISCO
CVE-2026-76428 Crítica No CISCO
CVE-2026-76460 Crítica No CISCO
CVE-2026-20211 Crítica No CISCO
CVE-2026-20176 Crítica No CISCO
CVE-2026-20307 Crítica No CISCO
CVE-2026-20282 Crítica No CISCO
CVE-2026-20283 Crítica No CISCO
CVE-2026-20284 Crítica No CISCO
CVE-2026-20305 Crítica No CISCO
CVE-2026-20306 Crítica No CISCO
CVE-2026-20329 Crítica No CISCO
CVE-2026-20330 Crítica No CISCO
CVE-2026-20331 Crítica No CISCO
CVE-2026-20332 Crítica No CISCO
CVE-2026-20333 Crítica No CISCO
CVE-2026-20334 Crítica No CISCO
CVE-2026-20335 Crítica No CISCO
CVE-2026-20336 Crítica No CISCO
CVE-2026-20324 Crítica No CISCO
CVE-2026-20242 Crítica No CISCO
CVE-2026-20344 Crítica No CISCO
CVE-2026-20341 Crítica No CISCO
CVE-2026-20340 Crítica No CISCO
CVE-2026-20342 Crítica No CISCO
CVE-2026-20343 Crítica No CISCO
CVE-2026-76412 Crítica No CISCO
CVE-2026-76413 Crítica No CISCO
CVE-2026-76420 Crítica No CISCO
CVE-2026-20322 Crítica No CISCO
CVE-2026-20325 Crítica No CISCO
CVE-2026-20326 Crítica No CISCO
CVE-2026-20360 Crítica No CISCO
CVE-2026-20361 Crítica No CISCO
CVE-2026-76409 Crítica No CISCO