Una vulnerabilidad de día cero de Cisco pone de manifiesto problemas de autenticación en los puntos finales de la API
Cisco ha revelado recientemente varias fallas críticas de seguridad, incluyendo una vulnerabilidad de día cero bajo explotación activa identificada como CVE-2026-76460, la cual afecta al motor de servicios de identidad (ISE) de la compañía y obtuvo la máxima puntuación en la escala CVSS. Este fallo se debe a un control de autenticación insuficiente en un punto final de la API del producto, permitiendo que un atacante envíe una solicitud manipulada para sortear la interfaz web de gestión y lograr acceso no autorizado sin necesidad de autenticación ni interacción previa por parte de los usuarios.
La peligrosidad de esta vulnerabilidad radica en que otorga a los atacantes privilegios de superusuario (root) y la capacidad de ejecutar comandos, lo que compromete a todo el sistema al ser la plataforma ISE utilizada por otras APIs para el control de accesos y la autenticación. Expertos señalan que este tipo de problemas de autenticación en puntos finales de APIs son una dificultad frecuente en la industria, ocurriendo a menudo cuando se exponen nuevas interfaces sin los controles adecuados, una tendencia que Cisco también ha reflejado previamente en otros productos mediante fallos similares reportados a lo largo del año.
Para hacer frente a esta situación, la empresa ha publicado parches de seguridad destinados a diversas versiones de los sistemas afectados, advirtiendo que las versiones sin soporte actual requieren una actualización obligatoria. Como medida de mitigación temporal, se sugiere el empleo de listas de control de acceso a la infraestructura para restringir el tráfico de gestión, aunque la compañía enfatiza la necesidad de aplicar las correcciones definitivas y revisar registros externos de red o cortafuegos para detectar indicios de compromiso, dado que los atacantes con privilegios de root podrían borrar la evidencia dentro del dispositivo afectado.