← Volver a Comunicación

Aviso técnico

Vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager: actualización urgente

Publicado el 2026-10-05 · Soporte Algoritmio

Panel de administración de red Cisco SD-WAN con icono de alerta de seguridad

Se ha descubierto un fallo de seguridad muy grave en un producto de Cisco que permite a un atacante entrar en el sistema sin necesidad de usuario ni contraseña, y hacerlo además con permisos de administrador, los más altos que existen en ese sistema.

El producto afectado es Cisco Catalyst SD-WAN Manager, en versiones hasta la 20.9.10.1. Este es el software que muchas empresas y proveedores de IT usan para gestionar de forma centralizada las redes internas y las conexiones entre distintas sedes u oficinas. Si tu empresa tiene varias ubicaciones conectadas entre sí, o si un proveedor externo gestiona tu red con herramientas Cisco, este aviso te afecta de forma directa o indirecta.

El origen del problema está en cómo el sistema interpreta ciertas direcciones web (URLs) que llegan al servidor. Un error en ese proceso permite a un atacante remoto saltarse los controles de acceso, como si encontrara una puerta trasera que nadie había cerrado bien.

En términos prácticos, esto significa que cualquier persona con conexión a internet y conocimientos suficientes podría tomar el control completo de la gestión de tu red, sin robar ninguna contraseña ni necesitar acceso físico a tus instalaciones. Las consecuencias para una pyme pueden ser serias: cortes de servicio que paralicen la actividad, robo o manipulación de información sensible, o que tu propia red se use como puente para atacar a otras empresas, lo que además podría acarrear problemas legales o de reputación. La gravedad asignada a este fallo es de 9,8 sobre 10, una de las puntuaciones más altas posibles, lo que indica que es fácil de explotar y el impacto es muy alto.

Qué recomendamos hacer:

  • Comprobar si tu empresa utiliza Cisco Catalyst SD-WAN Manager y, si es así, qué versión tiene instalada actualmente.
  • Si la versión es igual o anterior a 20.9.10.1, aplicar cuanto antes la actualización de seguridad publicada por Cisco.
  • Si la gestión de la red la lleva un proveedor externo o integrador, contactar con él para confirmar por escrito que ya ha aplicado la corrección.
  • Revisar los registros de actividad reciente del sistema por si hubiera accesos extraños o no reconocidos.
  • Restringir, mientras se aplica la actualización, el acceso a este sistema desde fuera de la red interna si es técnicamente posible.

Fuente: CISA KEV (CVE-2026-76504).

Este aviso está cubierto por nuestro servicio de Consultoría.

Prioridad recomendada: aplicar hoy — hay constancia de explotación activa (catálogo KEV de CISA).

Si este producto forma parte de su inventario, en Algoritmio podemos ayudarle a revisarlo: contacte con nosotros.