Navegación

Vulnerabilidad de día cero en la autenticación del administrador de SD-WAN de Cisco está siendo explotada activamente.

fuente: https://cybersecuritynews.com/cisco-sd-wan-manager-0-day-flaw/

Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente.

Esta vulnerabilidad, identificada como CVE-2026-76504, podría permitir que un atacante remoto no autenticado obtenga acceso administrativo a sistemas de gestión SD-WAN vulnerables. La vulnerabilidad recibió una puntuación CVSS de 9.8 y afecta a Cisco Catalyst SD-WAN Manager independientemente de su configuración.

CVE-2026-76504 reside en el componente de gestión de autenticación basada en sesiones de API de Cisco Catalyst SD-WAN Manager. El problema se debe a un manejo incorrecto de la codificación URI en las solicitudes HTTP.

Un atacante puede enviar una solicitud especialmente diseñada a la API expuesta y eludir una regla de autenticación destinada a proteger un endpoint específico.

Una explotación exitosa permite al atacante acceder a la API con privilegios de administrador. Esto podría otorgarle al intruso el control de una plataforma de gestión SD-WAN de alto valor, lo que potencialmente le permitiría realizar cambios en la configuración de la red, acceder a la infraestructura conectada y comprometer aún más los entornos empresariales.

Últimas noticias

04 DE AGOSTO, 2026

Los nuevos ataques Pass-ta-key permiten que el malware secuestre las claves de acceso sincronizadas con Google.

Investigadores de seguridad han descubierto tres ataques que permiten que el malware en dispositivos Windows previamente comprometidos abuse de las claves de ac...

Leer artículo →
04 DE AGOSTO, 2026

Una nueva vulnerabilidad crítica en cPanel podría permitir a los clientes de hosting ejecutar SQL como raíz de la base de datos.

cPanel ha corregido una vulnerabilidad que permitía a un cliente de hosting autenticado ejecutar SQL en el contexto raíz de la base de datos, traspasando el lím...

Leer artículo →
04 DE AGOSTO, 2026

La IA ha resuelto uno de los grandes problemas de la ciberseguridad: encontrar fallos. Ahora tenemos otro mucho mayor

Está muy bien que la IA ayude a que el software sea más seguro, pero eso impone tareas ingentes de verificación y actualización sin romper cosas. En junio de 20...

Leer artículo →