Ir al contenido principal
← Volver a Newlatests
Portada: Cisco corrige fallas críticas en SD-WAN, IOS XE y Secure Firewall FMC
InternacionalVulnerabilidades

Cisco corrige fallas críticas en SD-WAN, IOS XE y Secure Firewall FMC

6 de agosto de 2026ENERIT Cyber IntelligenceSeveridad alta

Cisco corrige fallas críticas en SD-WAN, IOS XE y Secure Firewall FMC

Cisco publicó correcciones para dos docenas de vulnerabilidades. Destaca CVE-2026-20079, un bypass de autenticación con CVSS 10 que permite a un atacante remoto obtener acceso root en Secure Firewall Management Center.

Actualización amplia de infraestructura Cisco

Cisco distribuyó parches para cerca de dos docenas de vulnerabilidades en Catalyst SD-WAN, IOS XE, Secure Firewall Management Center, Integrated Management Controller y otros productos. Tres fallas de SD-WAN alcanzan CVSS 9,9 y dos problemas de IOS XE fueron clasificados como críticos.

El defecto más grave es CVE-2026-20079 en Secure Firewall Management Center. Una solicitud HTTP especialmente creada puede evadir autenticación, ejecutar scripts y comandos y alcanzar acceso root en el dispositivo.

Otros componentes expuestos

CVE-2026-20272 y CVE-2026-20267 afectan IOS XE mediante inyección de comandos y control de acceso inadecuado. Cisco también alertó sobre CVE-2026-20200 en Integrated Management Controller, para la cual existe código de prueba público y que puede ejecutar comandos con privilegios root después de autenticarse.

No existe evidencia pública de explotación activa de estas fallas al momento del aviso. La presencia de PoC y el papel central de los equipos de red elevan, sin embargo, la urgencia de actualización.

  • CVE-2026-20079 tiene CVSS 10.
  • Tres CVE de Catalyst SD-WAN alcanzan 9,9.
  • CVE-2026-20200 afecta servidores UCS C-Series M7 y M8 en modo independiente.

Plan de mitigación

  • Identificar versiones afectadas mediante los avisos oficiales de Cisco.
  • Actualizar FMC, IOS XE, Catalyst SD-WAN Manager e IMC en ventanas controladas.
  • Limitar interfaces de administración a redes seguras y aplicar MFA donde esté disponible.
  • Buscar accesos HTTP anómalos, cambios de configuración y comandos inesperados.
  • Priorizar FMC y dispositivos publicados en internet, aunque no exista explotación confirmada.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista