CVE-2026-76457
Cisco published multiple security advisories on October 7, 2026, addressing critical and medium-severity vulnerabilities across NX-OS software, Application Policy Infrastructure Controller, Smart Software Manager On-Prem, Meraki, and Finesse products. The vulnerabilities include remote code execution issues in MPLS OAM, NGOAM, NX-API components, control plane denial of service, sandbox escapes, API command injection, unauthorized file access, and server-side request forgery attacks.
CVSS
NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).
Probabilidad de explotación (EPSS)
FIRST aún no ha puntuado esta CVE (habitual en CVEs muy recientes o rechazadas).
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (7)
⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.
JSON original (NVD)
NVD aún no ha publicado esta CVE — todos los datos de esta página proceden del aviso externo (Cisco PSIRT). Cuando NVD la publique, esta página se actualizará sola con los datos oficiales.