Actualidad ISAC

 
Noticia

Una vulnerabilidad crítica de Cisco ISE permite a un atacante ejecutar código malicioso de forma remota

Resumen Informativo

🏷 Tags:MALWAREZERO-DAYEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-20181, CVE-2026-20190

De acuerdo a la publicación titulada Una vulnerabilidad crítica de Cisco ISE permite a un atacante ejecutar código malicioso de forma remota, difundida en fecha 18/06/2026 14:34, por el medio Cybersecuritynews (Autor: Abinaya):

Cisco ha revelado vulnerabilidades de seguridad críticas en su motor de servicios de identidad (ISE) que podrían permitir a los atacantes ejecutar código malicioso de forma remota y acceder a datos confidenciales, lo que representa un riesgo significativo para las redes empresariales. Las vulnerabilidades, rastreadas como CVE-2026-20181 y CVE-2026-20190, se publicaron con el ID de aviso cisco-sa-ise-multi-G5WP8vv el 17 de junio de 2026.

El problema más grave, CVE-2026-20181, es una vulnerabilidad de ejecución remota de código (RCE) causada por una validación incorrecta de la entrada proporcionada por el usuario. Un atacante autenticado con privilegios administrativos puede explotar la falla enviando una solicitud HTTP diseñada al sistema afectado. Vulnerabilidad de Cisco ISE RCE el exploit exitoso permite a los atacantes ejecutar comandos arbitrarios en el sistema operativo subyacente. La segunda falla, CVE-2026-20190, es una vulnerabilidad de divulgación de información causada por comprobaciones de autorización inadecuadas.

Cisco ha publicado correcciones para las vulnerabilidades de ISE 3.3 parche 11 e ISE 3.4 parche 6, y una corrección para ISE 3.5 parche 4 está prevista para agosto de 2026. La publicación La vulnerabilidad crítica de Cisco ISE permite a un atacante ejecutar código malicioso de forma remota apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-20181CVE-2026-20190

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Una vulnerabilidad crítica de Cisco ISE permite a un atacante ejecutar código malicioso de forma remota
Publicado: 18/06/2026 14:34
Enlace: https://cybersecuritynews.com/cisco-ise-rec-vulnerability
Consultado: 18/06/2026

Consultar publicación original ↗

Anterior
Siguiente