La Agencia de Seguridad de la Información de EE. UU. (CISA) ha emitido dos alertas para advertir sobre vulnerabilidades explotadas en Cisco Identity Services Engine (ISE), Acronis Backup para cPanel/WHM y Plesk, y en los smartphones Google Pixel. Estas brechas permiten a atacantes externos evadir controles de seguridad, lo que obliga a los administradores de sistemas a aplicar parches de inmediato.
La primera alerta detalla una vulnerabilidad crítica (CVE-2026-76460, CVSS 10.0) en Cisco ISE que permite a los usuarios no autenticados del internet eludir la autenticación mediante un endpoint API. Cisco confirma que esta falla ya se está explotando activamente en la red. Los parches disponibles incluyen ISE-PIC 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 y 3.5 Patch 4.
La segunda alerta se centra en un fallo (CVE-2026-58704) en los dispositivos Pixel, que afecta al módem de telefonía móvil. Este error permite a los atacantes desde internet realizar errores lógicos para sortear límites de permisos, lo que puede derivar en una expansión de privilegios. Google ha lanzado una actualización de Android la noche del miércoles para corregir esta brecha, clasificada como de alto riesgo (CVSS 8.8). Acronis, por su parte, ya había advertido sobre ataques a su software de respaldo y ha publicado actualizaciones para cerrar estas vulnerabilidades.
