CVE-2008-4128
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en el componente HTTP Administration en Cisco IOS 12.4 en el 871 Integrated Services Router permiten a atacantes remotos ejecutar comandos arbitrarios mediante (1) un determinado comando "show privilege" al URI /level/15/exec/- y (2) un determinado comando "alias exec" al URI /level/15/exec/-/configure/http. NOTA: algunos de estos detalles se obtienen de información de terceros.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 13 jul 2026
- Las agencias federales de EE. UU. deben corregirla antes del 16 jul 2026 (BOD 22-01)
- Primer ataque observado 6506 días después de la divulgación
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fuente: CISA KEV · 7 ago 2026 14 jul 2026 13 jul 2026 13 jul 2026 13 jul 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:NProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| cisco | ios | 12.4 |
| cisco | 871 integrated services router | - |
Artículos relacionados
VulnerabilidadesCisco Secure FMC: se explota un bypass de autenticación para obtener acceso root
Cisco confirma explotación activa de CVE-2026-20079 en Secure FMC: bypass sin autenticación permite ejecutar comandos como root. Aplica hotfix ya.
VulnerabilidadesVulnerabilidades de Cisco FMC sin autenticación explotadas por el ransomware Qilin y hackers vinculados a Sandworm
Cisco FMC: CVE-2026-20079 y CVE-2026-20316 explotadas por Qilin y hackers vinculados a Sandworm: robo de credenciales, acceso persistente y ransomware.
APTOperadores vinculados a Sandworm encadenan fallos de Cisco FMC para desplegar el nuevo Cyclops Blink
Actores vinculados a Sandworm explotan CVE-2026-20079 y CVE-2026-20316 en Cisco FMC para desplegar la nueva variante de Cyclops Blink en Linux x86-64.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.