06/08/2026
Cisco publica una nueva ronda de actualizaciones de seguridad para Catalyst SD-WAN, IOS XE e Integrated Management Controller (IMC).
La compañía corrigió 5 vulnerabilidades en Catalyst SD-WAN y 7 en IOS XE. Cinco de estas 12 vulnerabilidades alcanzan una puntuación CVSS de 9.0 o superior, incluidas tres fallas de Catalyst SD-WAN con CVSS 9.9 y una vulnerabilidad de inyección en IOS XE con CVSS 9.8.
Cisco informó que las vulnerabilidades de SD-WAN e IOS XE fueron identificadas durante pruebas internas realizadas mediante sus procesos habituales de seguridad y el uso de modelos de IA de frontera.
Hasta el momento de la publicación de los advisories, Cisco no tenía conocimiento de explotación activa de estas 12 vulnerabilidades.
De forma separada, Cisco también publicó correcciones para CVE-2026-20200 (CVSS 8.8) y CVE-2026-20288 (CVSS 6.5) en Cisco Integrated Management Controller.
CVE-2026-20200 puede permitir que un atacante remoto autenticado con bajos privilegios ejecute comandos arbitrarios en el sistema operativo subyacente y eleve privilegios hasta root. Para esta vulnerabilidad existe además código Proof-of-Concept público.
Cisco no reporta explotación maliciosa conocida de ninguna de las dos vulnerabilidades de IMC.
Los advisories indican que no existen workarounds para estas vulnerabilidades. La mitigación requiere actualizar los sistemas afectados a las versiones corregidas publicadas por Cisco.
Fuentes: Cisco PSIRT / The Hacker News
Fecha: 6 de agosto de 2026