<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — Cisco</title><description>Cada noticia sobre Cisco del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>Cisco confirma explotación in the wild de un 0-day DoS en ASA/FTD (CVE-2026-20349)</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-13/#cisco-confirma-explotacion-in-the-wild-de-un-0</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-13/#cisco-confirma-explotacion-in-the-wild-de-un-0</guid><description>(reportado esta semana; Cisco dice haber detectado la explotación en agosto). Bug no autenticado que tumba servicios de acceso remoto VPN. Recordatorio de que los appliances perimetrales siguen siendo blanco preferido. Cybersecurity News

Fuentes: https://cybersecuritynews.com/cisco-firewall-0-day-vulnerability/</description><pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category></item><item><title>Cisco parcheó 12 fallas en Catalyst SD-WAN e IOS XE, tres con CVSS 9.9</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-07/#cisco-parcheo-12-fallas-en-catalyst-sd-wan-e</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-07/#cisco-parcheo-12-fallas-en-catalyst-sd-wan-e</guid><description>Incluyen validación de input impropia, control de acceso roto y path traversal. Dato llamativo: Cisco dice que las encontró en testing interno usando, entre otras cosas, modelos frontier de IA. No hay explotación conocida, pero conviene actualizar. (6/8) The Hacker News

Fuentes: https://thehackernews.com/2026/08/cisco-patches-12-sd-wan-and-ios-xe.html</description><pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category></item><item><title>Cisco parcha su sexto 0-day de SD-WAN de 2026 (CVE-2026-20182)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-05/#cisco-parcha-su-sexto-0-day-de-sd-wan</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-05/#cisco-parcha-su-sexto-0-day-de-sd-wan</guid><description>Vulnerabilidad de bypass de autenticación que permite a un atacante remoto ganar privilegios de administrador vía paquetes especialmente diseñados; explotada en ataques dirigidos por el actor UAT-8616. Refuerza que los equipos de borde/red siguen siendo blanco prioritario. SecurityWeek

Fuentes: https://www.securityweek.com/cisco-patches-another-sd-wan-zero-day-the-sixth-exploited-in-2026/</description><pubDate>Sun, 05 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category></item><item><title>CISA suma un 0-day de Cisco Catalyst SD-WAN a su catálogo de vulnerabilidades explotadas</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-03/#cisa-suma-un-0-day-de-cisco-catalyst-sd</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-03/#cisa-suma-un-0-day-de-cisco-catalyst-sd</guid><description>CVE-2026-20245, una falla en la línea Cisco Catalyst SD-WAN que permite ejecutar comandos arbitrarios como root, fue agregada al catálogo KEV de CISA en medio de reportes de ataques en escalada. Prioridad de parcheo para equipos que operan esa infraestructura de red. Cybersecurity Dive · CISA KEV

Fuentes: https://www.cybersecuritydive.com/news/cisa-zero-day-cisco-catalyst-vulnerabilities/822494/ · https://www.cisa.gov/known-exploited-vulnerabilities-catalog</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category><category>cisa</category></item><item><title>Séptimo 0-day del año en Cisco SD-WAN (CVE-2026-20245)</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-02/#septimo-0-day-del-ano-en-cisco-sd-wan-2</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-02/#septimo-0-day-del-ano-en-cisco-sd-wan-2</guid><description>Clientes de Cisco enfrentan otra vulnerabilidad 0-day bajo explotación activa en el software de gestión SD-WAN, la séptima del año en ese producto. Al momento de la divulgación no había parche ni workarounds disponibles, lo que deja expuestos entornos empresariales. Conviene monitorear el aviso de Cisco y aplicar mitigaciones apenas se publiquen. CyberScoop

Fuentes: https://cyberscoop.com/cisco-sdwan-zero-day-vulnerability-exploited-cve202620245/</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category></item><item><title>Cisco parchea un 0-day en SD-WAN Manager explotado activamente (CVE-2026-20262)</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-27/#cisco-parchea-un-0-day-en-sd-wan-manager</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-27/#cisco-parchea-un-0-day-en-sd-wan-manager</guid><description>El fallo en la UI web de Cisco Catalyst SD-WAN Manager permite a un atacante autenticado y remoto escribir/sobrescribir archivos y escalar a root mediante peticiones HTTP manipuladas. Cisco confirmó explotación limitada y CISA lo sumó a su catálogo KEV, con plazo para las agencias federales de aplicar el parche hasta el 29 de junio. Es el octavo fallo de Cisco SD-WAN marcado como explotado este año. BleepingComputer · Help Net Security

Fuentes: https://www.bleepingcomputer.com/news/security/cisco-fixes-sd-wan-vmanage-flaw-exploited-in-zero-day-attacks/ · https://www.helpnetsecurity.com/2026/06/16/cisco-sd-wan-cve-2026-20262-exploited/</description><pubDate>Sat, 27 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category><category>cisa</category></item><item><title>Nuevo zero-day en Cisco Catalyst SD-WAN (CVE-2026-20245) explotado</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-25/#nuevo-zero-day-en-cisco-catalyst-sd-wan-cve</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-25/#nuevo-zero-day-en-cisco-catalyst-sd-wan-cve</guid><description>Es el séptimo fallo de los productos SD-WAN de Cisco cuya explotación salió a la luz en 2026: permite a un atacante local autenticado ejecutar comandos arbitrarios con privilegios de root mediante archivos especialmente diseñados. En paralelo, sigue explotándose una falla en Cisco Unified Communications Manager (CVE-2026-20230) que habilita SSRF y escalada a root. La cadena de fallos refuerza la presión sobre la infraestructura de red de Cisco. The Hacker News · SecurityWeek

Fuentes: https://thehackernews.com/2026/06/cisco-catalyst-sd-wan-zero-day-cve-2026.html · https://www.securityweek.com/cisco-sd-wan-zero-day-exploited-months-before-patching/</description><pubDate>Thu, 25 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisco</category></item></channel></rss>