Cisco corrige una falla crítica explotada en Catalyst SD-WAN
Cisco publicó parches para CVE-2026-76504, una vulnerabilidad de autenticación en Catalyst SD-WAN Manager que atacantes ya estaban explotando.
La falla tiene una puntuación CVSS de 9,8 y permite a atacantes remotos sin autenticar acceder a la API con privilegios de administrador.
El problema afecta a todas las implementaciones de Catalyst SD-WAN Manager, sin importar su configuración; Cisco indicó que no hay soluciones alternativas.
¿Qué deben hacer los administradores?
Cisco corrigió la vulnerabilidad en las versiones 26.2.1, 26.1.2.1, 20.18.4.1, 20.15.6.1, 20.12.8.2 y 20.9.10.1. Las instalaciones anteriores a 20.9.10.1 deben migrar a una versión corregida.
Para despliegues locales, Cisco recomendó restringir el acceso desde redes no seguras, como internet, y publicó indicadores de compromiso para buscar posibles intentos de explotación.
¿Qué plazos y datos se conocen?
CISA incorporó la falla a su catálogo de vulnerabilidades explotadas y fijó para las agencias federales civiles el 3 de octubre de 2026 como plazo para aplicar los parches.
Cisco dijo que detectó explotación activa en septiembre, pero ni la compañía ni CISA han detallado quién está detrás de los ataques ni cuántas organizaciones podrían haber sido afectadas.