← Volver a CVE de la Semana
CRÍTICOCVE-2026-20262
Cisco Catalyst SD-WAN Manager
- Tipo de vulnerabilidad
- Traversal de directorio (Path Traversal)
- Impacto empresarial
- Un atacante autenticado puede crear o sobrescribir cualquier archivo del sistema, lo que permite instalar ransomware, robar información sensible o detener la operatividad del SD‑WAN. La pérdida de disponibilidad y la exposición de datos pueden afectar gravemente la continuidad del negocio y la confianza de los clientes.
- Cómo mitigarlo
- Aplicar los parches y mitigaciones indicados por Cisco siguiendo las instrucciones del vendor. Cumplir con la guía CISA BOD‑26‑04 para priorizar la actualización y, si no hay parche disponible, desactivar o sustituir el producto. Evaluar la exposición a internet de los activos y asegurar la alineación con los requisitos de forense de CISA.
- Fuentes
- CISA KEV · NVD