Navegación

Vulnerabilidad de día cero en la autenticación del administrador de SD-WAN de Cisco está siendo explotada activamente.

fuente: https://cybersecuritynews.com/cisco-sd-wan-manager-0-day-flaw/

Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente.

Esta vulnerabilidad, identificada como CVE-2026-76504, podría permitir que un atacante remoto no autenticado obtenga acceso administrativo a sistemas de gestión SD-WAN vulnerables. La vulnerabilidad recibió una puntuación CVSS de 9.8 y afecta a Cisco Catalyst SD-WAN Manager independientemente de su configuración.

CVE-2026-76504 reside en el componente de gestión de autenticación basada en sesiones de API de Cisco Catalyst SD-WAN Manager. El problema se debe a un manejo incorrecto de la codificación URI en las solicitudes HTTP.

Un atacante puede enviar una solicitud especialmente diseñada a la API expuesta y eludir una regla de autenticación destinada a proteger un endpoint específico.

Una explotación exitosa permite al atacante acceder a la API con privilegios de administrador. Esto podría otorgarle al intruso el control de una plataforma de gestión SD-WAN de alto valor, lo que potencialmente le permitiría realizar cambios en la configuración de la red, acceder a la infraestructura conectada y comprometer aún más los entornos empresariales.

Últimas noticias

01 DE OCTUBRE, 2026

Apple CoreGraphics presenta una prueba de concepto mientras que las comprobaciones de PDF de WhatsApp sugieren una posible ruta de entrega.

Investigadores de seguridad han publicado la primera prueba de concepto pública para CVE-2026-86950, una vulnerabilidad de Apple CoreGraphics que, según Apple,...

Leer artículo →
01 DE OCTUBRE, 2026

IA avanzada: riesgo catastrófico según Anthropic.

Anthropic advierte que la salida a bolsa de sistemas de IA avanzados podría conllevar riesgos catastróficos para la humanidad. Anthropic ha ido escalando posici...

Leer artículo →
01 DE OCTUBRE, 2026

TeamViewer insta a los usuarios a corregir fallos graves "lo antes posible".

La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que aplicaran de inmediato parches a una serie de vulnerabilidades de alta...

Leer artículo →