← Volver a CVE de la Semana
CRÍTICOCVE-2026-20230
Cisco Unified Communications Manager
- Tipo de vulnerabilidad
- Server-Side Request Forgery (SSRF)
- Impacto empresarial
- Un atacante sin autenticación podría escribir archivos en el servidor y, posteriormente, escalar privilegios hasta root, comprometiendo la integridad del sistema de telefonía. Esto permitiría interrumpir las comunicaciones de la empresa, robar datos confidenciales y potencialmente instalar ransomware. La pérdida de disponibilidad y confianza puede afectar gravemente la operación de una PyME.
- Cómo mitigarlo
- Instalar de inmediato el parche publicado por Cisco siguiendo las instrucciones del fabricante. Aplicar las guías de CISA BOD 26‑04 para priorizar la actualización y limitar la exposición del servidor a internet. Si no existen mitigaciones viables, desactivar o reemplazar el producto mientras se busca una solución segura.
- Fuentes
- CISA KEV · NVD