Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504) que los atacantes están explotando activamente para obtener privilegios de administrador.
Anteriormente conocido como SD-WAN vManage, Catalyst SD-WAN Manager es un software de gestión de red que permite a los administradores supervisar y gestionar hasta 6000 dispositivos SD-WAN desde un único panel de control.
"En septiembre de 2026, el equipo de respuesta a incidentes de seguridad informática (PSIRT) de Cisco tuvo conocimiento de la explotación activa de esta vulnerabilidad", advirtió la compañía el miércoles. "Cisco recomienda encarecidamente a sus clientes que actualicen a una versión de software corregida para solucionar esta vulnerabilidad".
La vulnerabilidad CVE-2026-76504 afecta a todas las implementaciones, independientemente de la configuración del sistema, se encontró en la gestión de autenticación basada en sesiones de API y permite a atacantes no autenticados acceder de forma remota a los sistemas vulnerables con privilegios de administrador.
Esta vulnerabilidad se debe a un manejo incorrecto de la codificación URI en una solicitud HTTP, lo que permite que la solicitud eluda una regla de autenticación destinada a restringir el acceso a un punto final de API específico, añadió Cisco.
Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada a la API del sistema afectado.
Si bien la compañía no compartió más detalles sobre los ataques que explotan la vulnerabilidad CVE-2026-76504, sí compartió indicadores de compromiso (IOC) que alertan a los administradores de que los ciberdelincuentes están utilizando %6a como el carácter "j" codificado en URI en solicitudes maliciosas.
Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que...
Leer artículo →AMD apenas había terminado de presentar los detalles de hardware de su nuevo sistema de IA a escala de rack Helios. Casi inmediatamente después, la compañía anu...
Leer artículo →La Comisión Europea multó a Google con 890 millones de euros (mil millones de dólares) el jueves tras constatar que la compañía había infringido la Ley de Merca...
Leer artículo →