« Volver al listado

CVE-2026-76456

Estado: ExternaCrítica—⚠ No verificada por NVD — Cisco PSIRT

Cisco published multiple security advisories on October 7, 2026, addressing critical and medium severity vulnerabilities across NX-OS Software, Application Policy Infrastructure Controller, Smart License Manager, Meraki, and Finesse products. Vulnerabilities include remote code execution in MPLS OAM, NGOAM, and NX-API components, denial of service in control plane, sandbox escapes, authorization bypasses, and server-side request forgery issues.

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

FIRST aún no ha puntuado esta CVE (habitual en CVEs muy recientes o rechazadas).

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (8)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

JSON original (NVD)

NVD aún no ha publicado esta CVE — todos los datos de esta página proceden del aviso externo (Cisco PSIRT). Cuando NVD la publique, esta página se actualizará sola con los datos oficiales.