Cisco corrige vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall
Cisco ha publicado parches de seguridad para vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall. Se recomienda actualizar dispositivos afectados.
Imagen ilustrativa generada con IA
Parches para cerca de dos docenas de fallos
Cisco ha publicado actualizaciones de seguridad para cerca de dos docenas de vulnerabilidades en sus productos. Los fallos tienen una gravedad crítica, alta o media y afectan a diversas familias de dispositivos y plataformas.
La empresa afirma no haber detectado pruebas de explotación de estas vulnerabilidades en ataques reales. No se han revelado las versiones exactas afectadas: para determinar qué actualizaciones aplicar, es necesario consultar los avisos de Cisco correspondientes a cada producto.
Las vulnerabilidades más graves
Catalyst SD-WAN
Se han corregido cinco vulnerabilidades en Catalyst SD-WAN. Tres tienen una puntuación CVSS de 9.9:
- CVE-2026-20303: validación insuficiente de entradas;
- CVE-2026-20304: control de acceso inadecuado;
- CVE-2026-20310: gestión incorrecta de enlaces antes del acceso a los archivos.
Los otros dos fallos tienen una gravedad alta:
- CVE-2026-20312, relacionada con el almacenamiento en texto claro de información confidencial;
- CVE-2026-20313, causada por una validación incorrecta de la cantidad indicada en la entrada.
IOS XE
IOS XE recibe correcciones para siete vulnerabilidades. Entre ellas se encuentran:
- CVE-2026-20272, CVSS 9.8, una vulnerabilidad crítica de inyección de comandos;
- CVE-2026-20267, CVSS 9.0, relacionada con un control de acceso inadecuado y también de gravedad crítica.
Las otras cinco vulnerabilidades del grupo tienen una gravedad alta.
Secure Firewall Management Center
El fallo con la puntuación máxima es CVE-2026-20079, con una valoración de CVSS 10.0. Afecta a Secure Firewall Management Center y permite que un atacante remoto no autenticado envíe solicitudes HTTP especialmente diseñadas.
Este escenario puede conducir a la ejecución de scripts y comandos, hasta obtener privilegios de root. El bypass de autenticación convierte esta vulnerabilidad en una prioridad para quienes exponen el sistema en redes no confiables.
Riesgos para Integrated Management Controller y otros productos
En Integrated Management Controller se ha corregido CVE-2026-20200, con CVSS 8.8 y gravedad alta. Un usuario remoto autenticado puede aprovechar una validación insuficiente de entradas para ejecutar comandos arbitrarios y obtener privilegios de root.
Ya está disponible código proof-of-concept (PoC) para esta vulnerabilidad. Los productos afectados son los UCS C-Series M7 y M8 Rack Servers utilizados en modo standalone.
Cisco también ha corregido vulnerabilidades de gravedad alta en IMC, IOS XE e IOS. Otros fallos, clasificados como de gravedad media, afectan a IOS XE, TS Agent, Catalyst SD-WAN Manager, RoomOS e IMC.
Qué deben hacer los administradores
Las actualizaciones de Cisco disponibles deben aplicarse a todos los dispositivos afectados, dando prioridad a:
- CVE-2026-20079;
- las tres vulnerabilidades de Catalyst SD-WAN con CVSS 9.9;
- CVE-2026-20272 y CVE-2026-20267 en IOS XE;
- CVE-2026-20200 en los UCS C-Series M7 y M8 standalone.
Mientras se aplican los parches, conviene reducir la exposición de las interfaces de gestión, supervisar solicitudes HTTP anómalas y buscar actividades inesperadas de ejecución de comandos o scripts.
Los administradores de sistemas IMC también deberían revisar los controles de acceso y comprobar la posible presencia de servidores UCS compatibles con los modelos afectados. Los avisos de Cisco siguen siendo la referencia para verificar la disponibilidad y aplicabilidad de cada corrección.
Fuentes
Este artículo es una reelaboración original basada en las siguientes fuentes.
CVE tratadas en este artículo
- CVE-2026-20079Crítica10.0A vulnerability in the web interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system. This vulnerability
- CVE-2026-20303Crítica9.9As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20304Crítica9.9As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that address multiple internally discovered vulnerabilities. The
- CVE-2026-20272Crítica9.8As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20310Crítica9.1As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20267Crítica9.0As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20312Alta8.8As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20200Alta8.8A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with low privileges to execute arbitrary commands on the underlying operating system of an affected system and elevate privileges to root. This vulnerability is due to improper v
- CVE-2026-20313Alta7.7As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The




