CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 30 Sep 2026 18:57

Alerta de Seguridad: Cisco Catalyst SD-WAN Manager - acceso administrativo remoto

Alerta de Seguridad: Cisco Catalyst SD-WAN Manager - acceso administrativo remoto

CVE-2026-76504 (CVSS 9.8) permite acceso administrador remoto sin autenticación. Explotada activamente; CISA fija el 03-10-2026 como plazo FCEB.

Alerta crítica por CVE-2026-76504

CISA confirmó explotación activa al incorporar esta vulnerabilidad a KEV. Cisco Catalyst SD-WAN Manager maneja incorrectamente la codificación hexadecimal de URI en solicitudes HTTP, lo que puede permitir a un atacante remoto no autenticado acceder con privilegios administrativos.

Riesgo

  • CVSS: 9.8, crítica.
  • CWE: CWE-177.
  • Acceso requerido: ninguno.
  • Fecha límite FCEB: 3 de octubre de 2026.
  • Ransomware: uso desconocido.

El acceso administrativo puede exponer configuraciones sensibles, permitir cambios no autorizados y comprometer la operación del entorno SD-WAN. Las organizaciones deben priorizar los sistemas expuestos a Internet y tratar cualquier actividad anómala como un posible incidente.

Red / remoto / no autenticado. Solicitud HTTP con URI codificada de forma especialmente construida; impacto: acceso con privilegios de administrador.

  • Cisco Catalyst SD-WAN Manager; consultar el aviso oficial de Cisco para las versiones y releases corregidos específicos.
CVEs (1)
CVE-2026-76504

Acciones prioritarias

  • Aplicar inmediatamente las actualizaciones o mitigaciones indicadas en el aviso oficial de Cisco para la rama instalada.
  • Restringir la interfaz administrativa a redes de gestión, VPN y orígenes autorizados; eliminar exposición directa a Internet.
  • Revisar logs HTTP y de auditoría por URI con codificación inusual, accesos administrativos no reconocidos y cambios de configuración.
  • Seguir BOD 26-04 y los requisitos de triaje forense de CISA; preservar evidencia ante cualquier indicio.
  • Si no hay mitigación disponible, aislar o discontinuar temporalmente el producto.

Después de corregir, confirmar la versión activa y revisar sesiones, cuentas, secretos y configuraciones por persistencia no autorizada.

▶
[INFO] CVE-2026-76504: acceso administrativo no autenticado en Cisco Catalyst SD-WAN Manager  ·  [INFO] Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo  ·  [INFO] OpenAI cancela GPT-6.1 Astra por fallas de seguridad: engaño y acciones sin permiso  ·  [INFO] CVE-2026-86950: escritura fuera de límites en CoreGraphics de Apple  ·  [INFO] Nvidia lanza Open Agent Safety Platform para contener agentes de IA fuera de control  ·  [INFO] CVE-2026-76504: acceso administrativo no autenticado en Cisco Catalyst SD-WAN Manager  ·  [INFO] Bitget perdió US$387,5 millones: un zero-day abrió la puerta al robo  ·  [INFO] OpenAI cancela GPT-6.1 Astra por fallas de seguridad: engaño y acciones sin permiso  ·  [INFO] CVE-2026-86950: escritura fuera de límites en CoreGraphics de Apple  ·  [INFO] Nvidia lanza Open Agent Safety Platform para contener agentes de IA fuera de control  ·