-
Cisco confirma explotación in the wild de un 0-day DoS en ASA/FTD (CVE-2026-20349)
(reportado esta semana; Cisco dice haber detectado la explotación en agosto). Bug no autenticado que tumba servicios de acceso remoto VPN. Recordatorio de que los appliances perimetrales siguen siendo blanco preferido. Cybersecurity News
-
Cisco parcheó 12 fallas en Catalyst SD-WAN e IOS XE, tres con CVSS 9.9
Incluyen validación de input impropia, control de acceso roto y path traversal. Dato llamativo: Cisco dice que las encontró en testing interno usando, entre otras cosas, modelos frontier de IA. No hay explotación conocida, pero conviene actualizar. (6/8) The Hacker News
-
Cisco parcha su sexto 0-day de SD-WAN de 2026 (CVE-2026-20182)
Vulnerabilidad de bypass de autenticación que permite a un atacante remoto ganar privilegios de administrador vía paquetes especialmente diseñados; explotada en ataques dirigidos por el actor UAT-8616. Refuerza que los equipos de borde/red siguen siendo blanco prioritario. SecurityWeek
-
CISA suma un 0-day de Cisco Catalyst SD-WAN a su catálogo de vulnerabilidades explotadas
CVE-2026-20245, una falla en la línea Cisco Catalyst SD-WAN que permite ejecutar comandos arbitrarios como root, fue agregada al catálogo KEV de CISA en medio de reportes de ataques en escalada. Prioridad de parcheo para equipos que operan esa infraestructura de red. Cybersecurity Dive · CISA KEV
-
Séptimo 0-day del año en Cisco SD-WAN (CVE-2026-20245)
Clientes de Cisco enfrentan otra vulnerabilidad 0-day bajo explotación activa en el software de gestión SD-WAN, la séptima del año en ese producto. Al momento de la divulgación no había parche ni workarounds disponibles, lo que deja expuestos entornos empresariales. Conviene monitorear el aviso de Cisco y aplicar mitigaciones apenas se publiquen. CyberScoop
-
Cisco parchea un 0-day en SD-WAN Manager explotado activamente (CVE-2026-20262)
El fallo en la UI web de Cisco Catalyst SD-WAN Manager permite a un atacante autenticado y remoto escribir/sobrescribir archivos y escalar a root mediante peticiones HTTP manipuladas. Cisco confirmó explotación limitada y CISA lo sumó a su catálogo KEV, con plazo para las agencias federales de aplicar el parche hasta el 29 de junio. Es el octavo fallo de Cisco SD-WAN marcado como explotado este año. BleepingComputer · Help Net Security
-
Nuevo zero-day en Cisco Catalyst SD-WAN (CVE-2026-20245) explotado
Es el séptimo fallo de los productos SD-WAN de Cisco cuya explotación salió a la luz en 2026: permite a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root mediante archivos especialmente diseñados. En paralelo, sigue explotándose una falla en Cisco Unified Communications Manager (CVE-2026-20230) que habilita SSRF y escalada a root. La cadena de fallos refuerza la presión sobre la infraestructura de red de Cisco. The Hacker News · SecurityWeek