Cisco revela vulnerabilidad zero-day crítica en SD-WAN bajo ataque

5 fuentes
  • Cisco advirtió el miércoles que atacantes están explotando CVE-2026-76504, una vulnerabilidad de omisión de autenticación con CVSS 9.8 en Catalyst SD-WAN Manager, para obtener privilegios de administrador de forma remota.
  • El fallo, descubierto durante un caso de soporte, abusa de una codificación URI incorrecta para saltar la autenticación de la API; afecta a todas las implementaciones sin importar la configuración.
  • Rapid7 instó a aplicar parches de emergencia fuera de los ciclos normales, señalando que es el quinto zero-day de SD-WAN explotado en 2026.
Fuentes (5)
  1. 1 Cisco Warns of Attackers Exploiting Critical Authentication Bypass in SD-WAN Manager thehackernews.com
  2. 2 Cisco warns of new SD-WAN zero-day exploited in attacks www.bleepingcomputer.com
  3. 3 Rapid7 www.rapid7.com
  4. 4 Cisco says attackers are exploiting critical authentication bypass in SD-WAN Manager news.lavx.hu
  5. 5 Cisco Warns of Actively Exploited Critical SD-WAN Flaw Allowing Hackers to Gain Administrator Access the420.in