THREATOPS
THREAT OPSThreat News › Cisco Identity Services Engine Command Injection Vulnerabilities

Cisco Identity Services Engine Command Injection Vulnerabilities

medcisco_psirtPublished 2026-09-16

<p>Multiple vulnerabilities in Cisco Identity Services Engine (ISE) and Cisco ISE Passive Identity Connector (ISE-PIC) could allow an authenticated, remote attacker to perform command injection attacks on an affected device and execute arbitrary commands as the&nbsp;<em>root </em>user. To exploit these vulnerabilities, the attacker must have valid administrative credentials.</p> <p>For more inform

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Identity%20Services%20Engine%20Command%20Injection%20Vulnerabilities%26vs_k=1