CVE-2026-20282

Media4.9Publicada el 16 de septiembre de 2026

Una vulnerabilidad en Cisco ISE podría permitir que un atacante remoto autenticado obtenga acceso de escritura al sistema operativo subyacente de un dispositivo afectado. Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada a un dispositivo afectado. Una explotación exitosa podría permitir al atacante obtener acceso de escritura al sistema operativo subyacente. Para explotar esta vulnerabilidad, el atacante debe disponer de credenciales administrativas válidas. Nota: Para CVE-2026-20282, Cisco ha asignado una Clasificación de Impacto de Seguridad (SIR) de Alta en lugar de Media, tal como indica la puntuación. La razón es que es fácil obtener acceso root desde el nivel de privilegios alcanzado.

Puntuación CVSS4.9 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Tipo de debilidad (CWE)CWE-641

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE