Vulnerabilitat que afecta Cisco Identity Services Engine (ISE) i Cisco ISE Passive Identity Connector (ISE-PIC).

ALERTES

06/10/2026

CVE-2026-20130

CRÍTIC (10,0)

CVSS3: 0,0

Com a part del compromís continu de Cisco amb la seguretat proactiva i la qualitat dels productes, els equips d’enginyeria de Cisco Identity Services Engine (ISE) i Cisco ISE Passive Identity Connector (ISE-PIC) han dut a terme una revisió exhaustiva de la seguretat interna. Aquesta revisió ha donat lloc a una actualització de reforç del programari que soluciona diverses vulnerabilitats detectades internament. Les vulnerabilitats identificades amb el codi CVE-2026-20130 estan relacionades amb problemes de neutralització inadequada d’elements especials, els quals s’agrupen sota el pilar CWE-74 de la classificació Common Weakness Enumeration (CWE).

Sistemes Afectats

  • Cisco Identity Services Engine
  • Cisco Identity Services Engine 3.3.0
  • Cisco Identity Services Engine 3.4.0
  • Cisco Identity Services Engine 3.5.0
  • Cisco Identity Services Engine Passive Identity Connector
  • Cisco Identity Services Engine Passive Identity Connector 3.3.0
  • Cisco Identity Services Engine Passive Identity Connector 3.4.0

Remediació

Vegeu-ne les Referències.

Referències