Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2025-20281 / CVE-2025-20282CVSS 9.8

Cisco Identity Services Engine (ISE)

Tipo de vulnerabilidad
Ejecución Remota de Código sin autenticación
Impacto empresarial
Un atacante puede tomar control total de la plataforma que gestiona quién accede a la red corporativa — creando cuentas, eliminando controles y abriendo el camino para comprometer toda la infraestructura. Cisco ISE es el portero digital de la red: si el portero es comprometido, el atacante puede entrar como administrador a todo el edificio.
Cómo mitigarlo
Aplicar el parche oficial de Cisco (ISE 3.3 Patch 6 y 3.4 Patch 2). Restringir el acceso al panel de administración de ISE solo desde IPs de gestión interna — nunca exponer la interfaz admin a internet. Monitorear logs de acceso privilegiado buscando actividad inusual. Verificar que no se hayan creado cuentas de administrador no reconocidas.
Fuentes
Cisco Security Advisory · CISA · NVD · SOC Prime