Cisco corrige fallas críticas en SD-WAN, IOS XE y Secure Firewall FMC
Cisco corrige fallas críticas en SD-WAN, IOS XE y Secure Firewall FMC
Cisco publicó correcciones para dos docenas de vulnerabilidades. Destaca CVE-2026-20079, un bypass de autenticación con CVSS 10 que permite a un atacante remoto obtener acceso root en Secure Firewall Management Center.
Actualización amplia de infraestructura Cisco
Cisco distribuyó parches para cerca de dos docenas de vulnerabilidades en Catalyst SD-WAN, IOS XE, Secure Firewall Management Center, Integrated Management Controller y otros productos. Tres fallas de SD-WAN alcanzan CVSS 9,9 y dos problemas de IOS XE fueron clasificados como críticos.
El defecto más grave es CVE-2026-20079 en Secure Firewall Management Center. Una solicitud HTTP especialmente creada puede evadir autenticación, ejecutar scripts y comandos y alcanzar acceso root en el dispositivo.
Otros componentes expuestos
CVE-2026-20272 y CVE-2026-20267 afectan IOS XE mediante inyección de comandos y control de acceso inadecuado. Cisco también alertó sobre CVE-2026-20200 en Integrated Management Controller, para la cual existe código de prueba público y que puede ejecutar comandos con privilegios root después de autenticarse.
No existe evidencia pública de explotación activa de estas fallas al momento del aviso. La presencia de PoC y el papel central de los equipos de red elevan, sin embargo, la urgencia de actualización.
- CVE-2026-20079 tiene CVSS 10.
- Tres CVE de Catalyst SD-WAN alcanzan 9,9.
- CVE-2026-20200 afecta servidores UCS C-Series M7 y M8 en modo independiente.
Plan de mitigación
- Identificar versiones afectadas mediante los avisos oficiales de Cisco.
- Actualizar FMC, IOS XE, Catalyst SD-WAN Manager e IMC en ventanas controladas.
- Limitar interfaces de administración a redes seguras y aplicar MFA donde esté disponible.
- Buscar accesos HTTP anómalos, cambios de configuración y comandos inesperados.
- Priorizar FMC y dispositivos publicados en internet, aunque no exista explotación confirmada.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2Cisco Security Advisories ↗fabricante
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista