
Se ha identificado una vulnerabilidad crítica en varios productos de Cisco, lo cual podría poner en riesgo la seguridad y estabilidad de las redes corporativas. Es fundamental que los equipos técnicos tomen medidas inmediatas para mitigar el riesgo.
- Cisco Catalyst SD-WAN Controller version desconocida
- SD-WAN vSmart version desconocida
- Cisco Catalyst SD-WAN Manager version desconocida
- SD-WAN vManage version desconocida
- Cisco Catalyst SD-WAN Validator version desconocida
- SD-WAN vBond version desconocida
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-20245: con una puntuación de 7.8 en CVSS v3.1. Existe una vulnerabilidad de inyección de comandos, lo cual podría permitir que un actor malicioso ejecutara comandos arbitrarios como root en el sistema afectado.
Recomendación
- Cisco recomienda que los usuarios actualicen a la versión corregida publicada en la NVD – CVE-2026-20245. Verificar también el estado de configuración en los dispositivos periféricos afectados.
Referencias
- NVD – CVE-2026-20245: https://nvd.nist.gov/vuln/detail/CVE-2026-20245
- Cisco Security Advisory – CVE-2026-20245: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-privesc-4uxFrdzx
- CISA Known Exploited Vulnerabilities Catalog – CVE-2026-20245: https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-20245
- The Hacker News – CVE-2026-20245: https://thehackernews.com/2026/06/cisco-catalyst-sd-wan-zero-day-cve-2026.html