Alerta crítica por CVE-2026-76504
CISA confirmó explotación activa al incorporar esta vulnerabilidad a KEV. Cisco Catalyst SD-WAN Manager maneja incorrectamente la codificación hexadecimal de URI en solicitudes HTTP, lo que puede permitir a un atacante remoto no autenticado acceder con privilegios administrativos.
Riesgo
- CVSS: 9.8, crítica.
- CWE: CWE-177.
- Acceso requerido: ninguno.
- Fecha límite FCEB: 3 de octubre de 2026.
- Ransomware: uso desconocido.
El acceso administrativo puede exponer configuraciones sensibles, permitir cambios no autorizados y comprometer la operación del entorno SD-WAN. Las organizaciones deben priorizar los sistemas expuestos a Internet y tratar cualquier actividad anómala como un posible incidente.