« Volver al listado

CVE-2026-76459

Estado: ExternaCrítica—⚠ No verificada por NVD — Cisco PSIRT

Cisco publicó múltiples vulnerabilidades de seguridad en octubre de 2026 afectando NX-OS, APIC, Smart License Manager, Meraki y Finesse, incluyendo ejecución remota de código, inyección de comandos, bypass de contratos y escapes de sandbox. Las vulnerabilidades van desde puntuaciones CVSS de 4.4 a 10.0, requiriendo actualizaciones inmediatas en sistemas comprometidos.

CVSS

NVD no ha asignado puntuación CVSS a esta CVE (habitual desde el cambio de política de abril de 2026).

Probabilidad de explotación (EPSS)

FIRST aún no ha puntuado esta CVE (habitual en CVEs muy recientes o rechazadas).

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (7)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

JSON original (NVD)

NVD aún no ha publicado esta CVE — todos los datos de esta página proceden del aviso externo (Cisco PSIRT). Cuando NVD la publique, esta página se actualizará sola con los datos oficiales.