Se ha descubierto un fallo de seguridad muy grave en un producto de Cisco que permite a un atacante entrar en el sistema sin necesidad de usuario ni contraseña, y hacerlo además con permisos de administrador, los más altos que existen en ese sistema.
El producto afectado es Cisco Catalyst SD-WAN Manager, en versiones hasta la 20.9.10.1. Este es el software que muchas empresas y proveedores de IT usan para gestionar de forma centralizada las redes internas y las conexiones entre distintas sedes u oficinas. Si tu empresa tiene varias ubicaciones conectadas entre sí, o si un proveedor externo gestiona tu red con herramientas Cisco, este aviso te afecta de forma directa o indirecta.
El origen del problema está en cómo el sistema interpreta ciertas direcciones web (URLs) que llegan al servidor. Un error en ese proceso permite a un atacante remoto saltarse los controles de acceso, como si encontrara una puerta trasera que nadie había cerrado bien.
En términos prácticos, esto significa que cualquier persona con conexión a internet y conocimientos suficientes podría tomar el control completo de la gestión de tu red, sin robar ninguna contraseña ni necesitar acceso físico a tus instalaciones. Las consecuencias para una pyme pueden ser serias: cortes de servicio que paralicen la actividad, robo o manipulación de información sensible, o que tu propia red se use como puente para atacar a otras empresas, lo que además podría acarrear problemas legales o de reputación. La gravedad asignada a este fallo es de 9,8 sobre 10, una de las puntuaciones más altas posibles, lo que indica que es fácil de explotar y el impacto es muy alto.
Qué recomendamos hacer:
- Comprobar si tu empresa utiliza Cisco Catalyst SD-WAN Manager y, si es así, qué versión tiene instalada actualmente.
- Si la versión es igual o anterior a 20.9.10.1, aplicar cuanto antes la actualización de seguridad publicada por Cisco.
- Si la gestión de la red la lleva un proveedor externo o integrador, contactar con él para confirmar por escrito que ya ha aplicado la corrección.
- Revisar los registros de actividad reciente del sistema por si hubiera accesos extraños o no reconocidos.
- Restringir, mientras se aplica la actualización, el acceso a este sistema desde fuera de la red interna si es técnicamente posible.
Fuente: CISA KEV (CVE-2026-76504).
Este aviso está cubierto por nuestro servicio de Consultoría.
Prioridad recomendada: aplicar hoy — hay constancia de explotación activa (catálogo KEV de CISA).
Si este producto forma parte de su inventario, en Algoritmio podemos ayudarle a revisarlo: contacte con nosotros.