ES

crítica CVE-2026-20284

SXP REST API of Cisco ISE: posible inyección SQL y denegación de servicio

NVD (NIST) informa de una vulnerabilidad en SXP REST API of Cisco ISE con gravedad crítica. El impacto indicado es inyección SQL y denegación de servicio. Afectados: CVE-2026-20284. La descripción completa, las versiones afectadas y las medidas recomendadas están disponibles en NVD (NIST).

Vector de ataque
a través de la red
Acceso necesario
sí, se necesita una cuenta
CVSS
9,1

Qué significa esto para usted

A través de la aplicación se puede acceder a la base de datos subyacente. Revise los registros antes de aplicar el parche: las consultas llamativas indican que el fallo ya se ha aprovechado.

Fuente original

NVD (NIST)

Contacto

La reputación tarda años. Destruirla, segundos.

Hable con nosotros antes de que lo haga otro. La primera conversación es gratuita y respondemos el mismo día laborable.