Cisco confirma CVE-2026-76460 no ISE
Cisco confirmou um bypass de autenticação no ISE e ISE-PIC, com exploração ativa e sem workaround. O patch é obrigatório.
A Cisco publicou um aviso sobre a CVE-2026-76460, uma falha de bypass de autenticação no Cisco Identity Services Engine e no ISE-PIC que permite acesso não autorizado ao dispositivo. A empresa disse que não há workarounds e que a correção depende da instalação das atualizações de software, enquanto a CISA incluiu a falha em seu catálogo de vulnerabilidades exploradas.
A Cisco publicou um aviso de segurança sobre a CVE-2026-76460, uma vulnerabilidade de bypass de autenticação no Cisco Identity Services Engine e no Cisco ISE Passive Identity Connector, que permite a um atacante remoto e não autenticado burlar a autenticação e obter acesso não autorizado ao dispositivo. A CISA incluiu a falha em seu catálogo Known Exploited Vulnerabilities, o que confirma exploração ativa nesse registro.
¿Qué falla corrigió Cisco?
A Cisco explicou que o problema está em um endpoint da API REST com controles de autenticação insuficientes. Segundo o aviso oficial, um atacante pode enviar solicitações especialmente preparadas para essa API e contornar totalmente a autenticação da interface web de administração.
A empresa também informou que a vulnerabilidade afeta o Cisco ISE e o ISE-PIC, independentemente da configuração do dispositivo. A Cisco acrescentou que não existem workarounds e que a mitigação passa pela instalação das atualizações de software corrigidas.
¿Qué tan grave es y qué versiones quedan cubiertas?
A análise independente atribuiu severidade CVSS 10.0 e apontou que se trata de uma falha explorada ativamente antes de os patches estarem disponíveis publicamente. O BleepingComputer informou que as versões corrigidas são Cisco ISE 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 e 3.5 Patch 4.
| Dato | Detalle | Fuente |
|---|---|---|
| CVE | CVE-2026-76460 | Cisco, CISA |
| Produto afetado | Cisco ISE, Cisco ISE-PIC | Cisco, BleepingComputer |
| Severidade | CVSS 10.0 | Infosecurity Magazine |
| Estado | Exploração ativa | CISA, Infosecurity Magazine |
| Versões corrigidas | 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7, 3.5 Patch 4 | BleepingComputer |
The Hacker News informou que a CISA adicionou a CVE-2026-76460 ao KEV em 16 de setembro de 2026 e que o patch é obrigatório para agências FCEB até 19 de setembro de 2026. Em paralelo, uma publicação de conscientização em segurança indicou que o uso de listas de controle de acesso de infraestrutura, ou iACLs, para restringir o acesso à interface de gestão do ISE pode reduzir a superfície de ataque enquanto os patches recomendados são aplicados, embora isso não substitua a correção.
¿Qué otros escenarios describen los análisis?
Uma análise técnica independente atribuída à Ionix aponta, sem confirmação oficial, que a exploração da CVE-2026-76460 poderia levar à execução de comandos com privilégios de root no sistema subjacente do appliance ISE. Se isso ocorrer, o comprometimento alcançaria toda a plataforma e poderia facilitar a eliminação ou alteração de rastros forenses.
A CyberPress acrescentou que, em determinados cenários, a exploração permite que atacantes não autenticados escalem até a execução de comandos com privilégios de root no dispositivo afetado. O Yahoo Tech, por sua vez, enquadrou essa CVE em um pacote mais amplo de pelo menos nove vulnerabilidades associadas ao Cisco ISE, ampliando o contexto de exposição sobre a superfície de identidade da Cisco.
Fontes
- CVE-2026-76460 – Critical Authentication Bypass – Cisco ISEionix.io· Ionix
- Cisco warns of max severity ISE zero-day exploited in attacksbleepingcomputer.com· BleepingComputer
- The Gatekeeper Is the Door: Cisco ISE's Nine-CVE Disclosure and the Identity Infrastructure Attack Surfacetech.yahoo.com· Yahoo Tech / artículo sindicado
- Cisco ISE Zero-Day Under Active Attack, Gyazo's 23.6M-Record ...rodtrent.substack.com· Rod Trent (Substack)
- Hackers Exploit Critical Cisco ISE Flaw to Bypass Authentication and Gain Root Accesscyberpress.org· CyberPress
- Cisco Warns of New Zero-Day ISE Auth Bypass (CVSS 10.0) Exploited in Active Attacksthehackernews.com· The Hacker News
- Cisco Identity Services Engine Authentication Bypass Vulnerabilitycisco.com· Cisco
- Cisco Warns of Active Exploitation of Critical ISE Flawinfosecurity-magazine.com· Infosecurity Magazine
- CVE-2026-76460: Cisco ISE Zero-Day Exploitedsocprime.com· SOC Prime
- Known Exploited Vulnerabilities Catalogcisa.gov· CISA



