CVE-2026-20283

Media6.5Publicada el 16 de septiembre de 2026

Una vulnerabilidad en el endpoint IPsec Open API de Cisco ISE podría permitir que un atacante remoto autenticado inyecte comandos arbitrarios en el sistema operativo subyacente.  Esta vulnerabilidad se debe a una validación insuficiente de la entrada proporcionada por el usuario en las llamadas a IPsec Open API. Un atacante podría explotar esta vulnerabilidad enviando una entrada manipulada al endpoint IPsec Open API en un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar comandos arbitrarios en el sistema operativo subyacente.  Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas y el nodo debe tener más de una interfaz de red, una de las cuales debe estar configurada como un túnel IPsec activo. Nota: Para CVE-2026-20283, Cisco ha asignado una Security Impact Rating (SIR) de High en lugar de Medium, tal como indica la puntuación. El motivo es que es fácil obtener acceso root desde el nivel de privilegios alcanzado.

Puntuación CVSS6.5 / 10CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-78

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE