TheVortiq

Etiqueta

SD-WAN

red and black love lock
Empresas25 de junio de 2026 · 3 min

Cisco bajo fuego: SSRF y 0-day en SD-WAN explotados activamente

Cisco enfrenta una nueva oleada de ataques: el SSRF CVE-2026-20230 en Unified Communications Manager ya se explota en la naturaleza, mientras que el 0-day CVE-2026-20245 en SD-WAN fue usado meses antes de lo reportado. Mandiant detalla cómo un atacante escaló a root en un proveedor de servicios, comprometiendo la visibilidad total del tráfico corporativo.

red and black love lock
Empresas17 de junio de 2026 · 4 min

Cisco SD-WAN Manager: vulnerabilidad 0-day explotada para obtener root

Cisco ha confirmado que una vulnerabilidad crítica en Catalyst SD-WAN Manager (CVE-2026-20262) está siendo explotada activamente como 0-day. El fallo permite a atacantes con credenciales de bajo privilegio crear o sobrescribir archivos en el sistema operativo subyacente, escalando posteriormente a root. CISA ya la ha incluido en su catálogo de vulnerabilidades explotadas y exige parche en dos semanas.