fuente: https://cybersecuritynews.com/cisco-sd-wan-manager-0-day-flaw/
Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente.
Esta vulnerabilidad, identificada como CVE-2026-76504, podría permitir que un atacante remoto no autenticado obtenga acceso administrativo a sistemas de gestión SD-WAN vulnerables. La vulnerabilidad recibió una puntuación CVSS de 9.8 y afecta a Cisco Catalyst SD-WAN Manager independientemente de su configuración.
CVE-2026-76504 reside en el componente de gestión de autenticación basada en sesiones de API de Cisco Catalyst SD-WAN Manager. El problema se debe a un manejo incorrecto de la codificación URI en las solicitudes HTTP.
Un atacante puede enviar una solicitud especialmente diseñada a la API expuesta y eludir una regla de autenticación destinada a proteger un endpoint específico.
Una explotación exitosa permite al atacante acceder a la API con privilegios de administrador. Esto podría otorgarle al intruso el control de una plataforma de gestión SD-WAN de alto valor, lo que potencialmente le permitiría realizar cambios en la configuración de la red, acceder a la infraestructura conectada y comprometer aún más los entornos empresariales.
Investigadores de seguridad han publicado la primera prueba de concepto pública para CVE-2026-86950, una vulnerabilidad de Apple CoreGraphics que, según Apple,...
Leer artículo →Anthropic advierte que la salida a bolsa de sistemas de IA avanzados podría conllevar riesgos catastróficos para la humanidad. Anthropic ha ido escalando posici...
Leer artículo →La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que aplicaran de inmediato parches a una serie de vulnerabilidades de alta...
Leer artículo →