El Compilado Hilos Temas Archivo RSS

Hilos · 4 noticias en 11 días

Nuevo zero-day en Cisco Catalyst SD-WAN (CVE-2026-20245) explotado

Noticias
4
Briefings
4
Empieza
Última
  1. Ciberseguridad

    Nuevo zero-day en Cisco Catalyst SD-WAN (CVE-2026-20245) explotado

    Es el séptimo fallo de los productos SD-WAN de Cisco cuya explotación salió a la luz en 2026: permite a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root mediante archivos especialmente diseñados. En paralelo, sigue explotándose una falla en Cisco Unified Communications Manager (CVE-2026-20230) que habilita SSRF y escalada a root. La cadena de fallos refuerza la presión sobre la infraestructura de red de Cisco. The Hacker News · SecurityWeek

    The Hacker News SecurityWeek Cisco

  2. Ciberseguridad

    Cisco parchea un 0-day en SD-WAN Manager explotado activamente (CVE-2026-20262)

    El fallo en la UI web de Cisco Catalyst SD-WAN Manager permite a un atacante autenticado y remoto escribir/sobrescribir archivos y escalar a root mediante peticiones HTTP manipuladas. Cisco confirmó explotación limitada y CISA lo sumó a su catálogo KEV, con plazo para las agencias federales de aplicar el parche hasta el 29 de junio. Es el octavo fallo de Cisco SD-WAN marcado como explotado este año. BleepingComputer · Help Net Security

    BleepingComputer Help Net Security Cisco CISA

  3. Ciberseguridad

    CISA suma un 0-day de Cisco Catalyst SD-WAN a su catálogo de vulnerabilidades explotadas

    CVE-2026-20245, una falla en la línea Cisco Catalyst SD-WAN que permite ejecutar comandos arbitrarios como root, fue agregada al catálogo KEV de CISA en medio de reportes de ataques en escalada. Prioridad de parcheo para equipos que operan esa infraestructura de red. Cybersecurity Dive · CISA KEV

    Cybersecurity Dive CISA KEV Cisco CISA

  4. Ciberseguridad

    Cisco parcha su sexto 0-day de SD-WAN de 2026 (CVE-2026-20182)

    Vulnerabilidad de bypass de autenticación que permite a un atacante remoto ganar privilegios de administrador vía paquetes especialmente diseñados; explotada en ataques dirigidos por el actor UAT-8616. Refuerza que los equipos de borde/red siguen siendo blanco prioritario. SecurityWeek

    SecurityWeek Cisco

El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.