Detalle de la noticia

Vulnerabilidad

Omisión de autenticación en Catalyst SD-WAN Manager de Cisco

Fuente: INCIBE-CERT - Avisos Publicado: 01/10/2026 · 06:58 UTC

También cubierto por: SecurityWeek, Help Net Security, The Hacker News

Compartir:
Vulnerabilidad Omisión de autenticación en Catalyst SD-WAN Manager de Cisco
Imagen: INCIBE-CERT - Avisos

Omi­sión de au­ten­ti­ca­ción en Ca­talyst SD-WAN Ma­na­ger de Cisco Jue, 01/10/2026 - 08:58 Aviso Re­cur­sos Afec­ta­dos Cisco Ca­talyst SD-WAN Ma­na­ger, in­de­pen­dien­te­men­te de su con­fi­gu­ra­ción, en las si­guien­tes ver­sio­nes: an­te­rio­res a la 20.9; 20.9, an­te­rio­res a la 20.9.10.1; 20.12, an­te­rio­res a la 20.12.8.2; 20.15, an­te­rio­res a la 20.15.6.1; 20.18, an­te­rio­res a la 20.18.4.1; 26.1, an­te­rio­res a la 26.1.2.1; 26.2, an­te­rio­res a la 26.2.1. Des­crip­ción Cisco ha pu­bli­ca­do una vul­ne­ra­bi­li­dad de se­ve­ri­dad crí­ti­ca que, en caso de ser ex­plo­ta­da, po­dría per­mi­tir a un ata­can­te re­mo­to no au­ten­ti­ca­do elu­dir la au­ten­ti­ca­ción y ac­ce­der a la API de Cisco Ca­talyst SD-WAN Ma­na­ger con pri­vi­le­gios de ad­mi­nis­tra­dor. Cisco ha con­fir­ma­do la ex­plo­ta­ción ac­ti­va de CVE-2026-76504. Iden­ti­fi­ca­dor INCIBE-2026-685 So­lu­ción Ac­tua­li­zar Cisco Ca­talyst SD-WAN Ma­na­ger a las si­guien­tes ver­sio­nes: ver­sio­nes an­te­rio­res a la 20.9: mi­grar a una ver­sión co­rre­gi­da; 20.9: ac­tua­li­zar a la ver­sión 20.9.10.1; 20.12: ac­tua­li­zar a la ver­sión 20.12.8.2; 20.15: ac­tua­li­zar a la ver­sión 20.15.6.1; 20.18: ac­tua­li­zar a la ver­sión 20.18.4.1; 26.1: ac­tua­li­zar a la ver­sión 26.1.2.1; 26.2: ac­tua­li­zar a la ver­sión 26.2.1. Cisco tam­bién ha co­rre­gi­do la vul­ne­ra­bi­li­dad en Cisco SD-WAN Cloud, ad­mi­nis­tra­do por el fa­bri­can­te, me­dian­te la ver­sión 20.15.605. En este caso no es ne­ce­sa­ria nin­gu­na in­ter­ven­ción por parte del clien­te. No exis­ten so­lu­cio­nes al­ter­na­ti­vas que co­rri­jan esta vul­ne­ra­bi­li­dad. Como me­di­da de mi­ti­ga­ción tem­po­ral, Cisco re­co­mien­da im­pe­dir el ac­ce­so al sis­te­ma desde redes no se­gu­ras y li­mi­tar las co­ne­xio­nes a di­rec­cio­nes, puer­tos y pro­to­co­los de con­fian­za. De­ta­lle CVE-2026-76504 : vul­ne­ra­bi­li­dad en la ges­tión de la au­ten­ti­ca­ción ba­sa­da en se­sio­nes de la API de Cisco Ca­talyst SD-WAN Ma­na­ger, cau­sa­da por un tra­ta­mien­to inade­cua­do de la co­di­fi­ca­ción URI en las so­li­ci­tu­des HTTP. Un ata­can­te re­mo­to no au­ten­ti­ca­do po­dría en­viar una so­li­ci­tud es­pe­cial­men­te ma­ni­pu­la­da para elu­dir la regla de au­ten­ti­ca­ción y ac­ce­der a la API con pri­vi­le­gios de ad­mi­nis­tra­dor. 5 - Crí­ti­ca Lis­ta­do de re­fe­ren­cias Cisco Ca­talyst SD-WAN Ma­na­ger API Authen­ti­ca­tion By­pass Vul­ne­ra­bi­lity Eti­que­tas Ac­ce­so no au­to­ri­za­do Ac­tua­li­za­ción Au­ten­ti­ca­ción Cisco + Ex­plo­ta­ción Vul­ne­ra­bi­li­dad - CVE Iden­ti­fi­ca­dor CVE Se­ve­ri­dad Ex­plo­ta­ción Fa­bri­can­te CVE-2026-76504 Crí­ti­ca Sí Cisco…