
Se ha identificado una vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager que podría permitir a un atacante remoto no autenticado eludir los mecanismos de autenticación y obtener acceso al sistema con privilegios administrativos.
Productos afectados
- Cisco Catalyst SD-WAN Manager 20.9, versiones anteriores a 20.9.8.6.
- Cisco Catalyst SD-WAN Manager 20.12, versiones anteriores a 20.12.5.3.
- Cisco Catalyst SD-WAN Manager 20.15, versiones anteriores a 20.15.3.2.
- Cisco Catalyst SD-WAN Manager 20.18, versiones anteriores a 20.18.2.
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-76504: con una puntuación de 9.8 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación causada por una validación insuficiente de URI en determinadas solicitudes HTTP dirigidas a la API de Cisco Catalyst SD-WAN Manager. Un actor malicioso remoto no autenticado podría enviar solicitudes HTTP especialmente manipuladas a un sistema vulnerable para eludir los mecanismos de autenticación y obtener acceso con privilegios administrativos.
Recomendación
- Implementar actualizaciones y parches más recientes para la Cisco Catalyst SD-WAN Manager para mitigar esta vulnerabilidad crítica.
Referencias