Navegación

Vulnerabilidad de día cero en la autenticación del administrador de SD-WAN de Cisco está siendo explotada activamente.

fuente: https://cybersecuritynews.com/cisco-sd-wan-manager-0-day-flaw/

Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente.

Esta vulnerabilidad, identificada como CVE-2026-76504, podría permitir que un atacante remoto no autenticado obtenga acceso administrativo a sistemas de gestión SD-WAN vulnerables. La vulnerabilidad recibió una puntuación CVSS de 9.8 y afecta a Cisco Catalyst SD-WAN Manager independientemente de su configuración.

CVE-2026-76504 reside en el componente de gestión de autenticación basada en sesiones de API de Cisco Catalyst SD-WAN Manager. El problema se debe a un manejo incorrecto de la codificación URI en las solicitudes HTTP.

Un atacante puede enviar una solicitud especialmente diseñada a la API expuesta y eludir una regla de autenticación destinada a proteger un endpoint específico.

Una explotación exitosa permite al atacante acceder a la API con privilegios de administrador. Esto podría otorgarle al intruso el control de una plataforma de gestión SD-WAN de alto valor, lo que potencialmente le permitiría realizar cambios en la configuración de la red, acceder a la infraestructura conectada y comprometer aún más los entornos empresariales.

Últimas noticias

28 DE JULIO, 2026

Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife.

Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la i...

Leer artículo →
28 DE JULIO, 2026

Los hackers atacan a empresas estadounidenses con ataques de día cero de ejecución remota de código (RCE) mediante FastJson.

Los hackers están explotando activamente una vulnerabilidad en la biblioteca Java de código abierto FastJson, que permite la ejecución remota de código sin inte...

Leer artículo →
27 DE JULIO, 2026

Apache Fory corrige cuatro fallos de deserialización en Java, C++ y Rust.

El proyecto Apache Fory reveló cuatro vulnerabilidades el 21 de julio de 2026. Tres de ellas son de gravedad importante y una de gravedad moderada. La versión 1...

Leer artículo →