Nueva vulnerabilidad de día cero en Cisco SD-WAN (CVE-2026-76504)
Cisco ha revelado una nueva vulnerabilidad de día cero en su solución SD-WAN que está siendo explotada activamente. El fallo permite a los atacantes eludir la autenticación de la API y obtener privilegios de administrador. Por quinta vez este año, Cisco reveló que los atacantes han explotado una vulnerabilidad (CVE-2026-76504) en su solución SD-WAN en ataques de día cero. Los responsables de incidentes del fabricante tuvieron conocimiento de la explotación activa de esta vulnerabilidad en septiembre de 2026, tras recibir una notificación y resolver un caso de soporte del Centro de Asistencia Técnica (TAC) de Cisco. Cisco aún no ha compartido detalles sobre los ataques, pero ha proporcionado indicadores de compromiso que los defensores deben buscar para verificar si han sido objetivo. Detalles técnicos de la vulnerabilidad La CVE-2026-76504 es una vulnerabilidad de omisión de autenticación de API que afecta a Cisco Catalyst SD-WAN Manager, la consola de gestión central para la so...