Cisco ha publicado actualizaciones de seguridad que corrigen 24 vulnerabilidades en varios productos empresariales, entre las que se incluyen varios fallos de gravedad crítica que afectan a Catalyst SD-WAN, IOS XE y Secure Firewall Management Center (FMC). La vulnerabilidad más grave, CVE-2026-20079, afecta a FMC y tiene una puntuación CVSS de 10,0, lo que permite a atacantes remotos no autenticados eludir la autenticación y obtener acceso con privilegios de root. Cisco también ha revelado fallos críticos en IOS XE y Catalyst SD-WAN que podrían permitir la inyección de comandos, la escalada de privilegios y el acceso no autorizado.

Aunque Cisco afirma no tener constancia de que se estén explotando activamente en la red, una de las vulnerabilidades que afecta a Cisco IMC cuenta con código de prueba de concepto (PoC) disponible públicamente, lo que aumenta la probabilidad de futuros intentos de explotación.

Conclusiones clave

Vulnerabilidad crítica de elusión de la autenticación en Cisco FMC

CVE-2026-20079
Puntuación CVSS: 10,0 (crítica)

Una vulnerabilidad en Cisco Secure Firewall Management Center permite a un atacante remoto no autenticado enviar solicitudes HTTP manipuladas que eluden los controles de autenticación y ejecutan scripts con privilegios de root. Si la explotación tiene éxito, los atacantes obtienen control administrativo total sobre el sistema afectado.

Impacto potencial

  • Compromiso total del dispositivo
  • Ejecución no autorizada de scripts
  • Acceso a nivel de root
  • Toma de control de la gestión de la seguridad de la red
  • Posible movimiento lateral dentro de entornos empresariales

Vulnerabilidades críticas en Cisco IOS XE

Cisco ha solucionado siete vulnerabilidades en IOS XE, entre las que se incluyen:

CVE

CVSS

Descripción

CVE-2026-20272

9,8

Inyección de comandos

CVE-2026-20267

9,0

Control de acceso inadecuado

Estas vulnerabilidades podrían permitir a los atacantes ejecutar comandos no autorizados o eludir los controles de seguridad, lo que provocaría el compromiso del dispositivo.

Vulnerabilidades críticas en Catalyst SD-WAN

Cisco ha corregido cinco vulnerabilidades de SD-WAN, entre las que se incluyen tres problemas críticos:

CVE

CVSS

Tipo de vulnerabilidad

CVE-2026-20303

9,9

Validación incorrecta de entradas

CVE-2026-20304

9,9

Control de acceso inadecuado

CVE-2026-20310

9,9

Resolución de enlaces incorrecta antes del acceso a los archivos

Vulnerabilidades adicionales de alta gravedad:

  • CVE-2026-20312: Almacenamiento de información confidencial en texto claro
  • CVE-2026-20313: Validación incorrecta de la cantidad introducida
  • Acceso no autorizado a la infraestructura SD-WAN
  • Exposición de datos de configuración confidenciales
  • Acceso arbitrario a archivos
  • Interrupción del servicio de red

Impacto potencial

Vulnerabilidad de alta gravedad en Cisco IMC con PoC público

CVE-2026-20200
Puntuación CVSS: 8,8

Cisco ha señalado una vulnerabilidad de alta gravedad en el Controlador de Gestión Integrado (IMC) que afecta a los servidores en rack UCS de la serie C, modelos M7 y M8, que funcionan en modo autónomo. La vulnerabilidad permite a los atacantes autenticados ejecutar comandos arbitrarios y obtener privilegios de root. Es importante destacar que Cisco ha confirmado que existe código de prueba de concepto (PoC) público, lo que aumenta el riesgo de explotación.

Evaluación de la amenaza

Probabilidad de explotación: ALTA

Entre los factores que aumentan el riesgo se incluyen:

  • Varias vulnerabilidades clasificadas como «críticas» (9,0 - 10,0 CVSS).
  • Superficies de ataque expuestas a la red, en particular las implementaciones de FMC y SD-WAN.
  • Disponibilidad de código PoC público para CVE-2026-20200.
  • El elevado valor de los sistemas afectados tanto para los operadores de espionaje como para los de ransomware.

Impacto en el negocio: ALTO

Una explotación exitosa podría dar lugar a:

  • Compromiso total de la infraestructura de gestión de la red
  • Escalada de privilegios hasta el nivel de root/sistema
  • Modificación no autorizada de las configuraciones de red
  • Interrupción de los servicios y tiempo de inactividad operativo
  • Movimiento lateral hacia entornos empresariales

Recomendaciones:

  1. Actualice todas las implementaciones de Cisco Catalyst SD-WAN a la última versión de software corregida, dando prioridad a las interfaces de gestión conectadas a Internet y a los sistemas afectados por las vulnerabilidades críticas. Las versiones corregidas recomendadas incluyen la 20.9.10, la 20.12.8.1, la 20.15.6, la 20.18.4 y la 26.1.2. Los entornos que ejecuten versiones anteriores a la 20.9 deben actualizarse o migrarse a una versión compatible.
  2. Revise y refuerce los controles de acceso a la SD-WAN, ya que para explotar con éxito estas vulnerabilidades se requiere un acceso autenticado con privilegios reducidos. Aplique el principio del mínimo privilegio, elimine las cuentas inactivas o que no se utilicen y limite el acceso al plano de gestión únicamente a aquellos usuarios que lo necesiten.
  3. Implemente controles compensatorios cuando no sea posible aplicar los parches de inmediato. Restrinja el acceso administrativo a los controladores SD-WAN mediante conectividad exclusiva a través de VPN, aplique listas de direcciones IP permitidas y minimice la exposición de las interfaces de gestión hasta que se complete la corrección.

Si le preocupa alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más graves a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere, contáctenos para averiguar cómo puede proteger su organización.