Cisco advierte de una nueva vulnerabilidad de «día cero» que permite eludir la autenticación en ISE (CVSS 10,0) y que está siendo explotada en ataques activos
También cubierto por: BleepingComputer, INCIBE-CERT - Avisos, Help Net Security, SecurityWeek, Segu-Info
Cisco ha advertido de una nueva vulnerabilidad de seguridad de máxima gravedad que afecta a Identity Services Engine (ISE) y que ya está siendo objeto de explotación activa. La vulnerabilidad, identificada con el número CVE-2026-76460 (puntuación CVSS: 10,0), podría permitir que un atacante remoto no autenticado eludiera el proceso de autenticación. «Esta vulnerabilidad se debe a un control de autenticación insuficiente en un punto final de la API», ha declarado Cisco. «Un atacante…