Saltar al contenido principal
← Volver a CVE de la Semana
CRÍTICOCVE-2026-20230

Cisco Unified Communications Manager

Tipo de vulnerabilidad
Server-Side Request Forgery (SSRF)
Impacto empresarial
Un atacante sin autenticación podría escribir archivos en el servidor y, posteriormente, escalar privilegios hasta root, comprometiendo la integridad del sistema de telefonía. Esto permitiría interrumpir las comunicaciones de la empresa, robar datos confidenciales y potencialmente instalar ransomware. La pérdida de disponibilidad y confianza puede afectar gravemente la operación de una PyME.
Cómo mitigarlo
Instalar de inmediato el parche publicado por Cisco siguiendo las instrucciones del fabricante. Aplicar las guías de CISA BOD 26‑04 para priorizar la actualización y limitar la exposición del servidor a internet. Si no existen mitigaciones viables, desactivar o reemplazar el producto mientras se busca una solución segura.
Fuentes
CISA KEV · NVD