CVE-2025-20281: fallo crítico en Cisco Identity Services Engine Software
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Cisco ISE tiene una falla crítica en su API que permite que cualquiera en internet ejecute código malicioso con control total del sistema, sin necesidad de contraseña ni credenciales de inicio de sesión.
Una vulnerabilidad en la API de Cisco ISE/ISE-PIC carece de validación adecuada de entrada (CWE-74), permitiendo que un atacante remoto no autenticado envíe una solicitud manipulada y ejecute código arbitrario con privilegios de root. No se requiere autenticación ni credenciales válidas; la explotación exitosa compromete completamente el sistema.
El análisis completo de esta CVE está disponible en portugués →
En el mismo producto, de las más peligrosas a las menos.