fuente: https://cybersecuritynews.com/cisco-sd-wan-manager-0-day-flaw/
Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente.
Esta vulnerabilidad, identificada como CVE-2026-76504, podría permitir que un atacante remoto no autenticado obtenga acceso administrativo a sistemas de gestión SD-WAN vulnerables. La vulnerabilidad recibió una puntuación CVSS de 9.8 y afecta a Cisco Catalyst SD-WAN Manager independientemente de su configuración.
CVE-2026-76504 reside en el componente de gestión de autenticación basada en sesiones de API de Cisco Catalyst SD-WAN Manager. El problema se debe a un manejo incorrecto de la codificación URI en las solicitudes HTTP.
Un atacante puede enviar una solicitud especialmente diseñada a la API expuesta y eludir una regla de autenticación destinada a proteger un endpoint específico.
Una explotación exitosa permite al atacante acceder a la API con privilegios de administrador. Esto podría otorgarle al intruso el control de una plataforma de gestión SD-WAN de alto valor, lo que potencialmente le permitiría realizar cambios en la configuración de la red, acceder a la infraestructura conectada y comprometer aún más los entornos empresariales.
Un investigador publicó cups2root, una prueba de concepto funcional que eleva los privilegios de un usuario local lpadmin a root en CUPS. El exploit aprovecha v...
Leer artículo →Microsoft retirará el inicio de sesión mediante SMS como primer factor para los inquilinos de Microsoft Entra ID a nivel mundial. Las organizaciones deberán mig...
Leer artículo →Google ha sido multada con 403 millones de euros por infringir el Reglamento General de Protección de Datos (RGPD) de la UE, en la forma en que tres de sus func...
Leer artículo →