CISA añade una vulnerabilidad crítica de Cisco a su lista de fallas explotadas
La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) ha incluido una vulnerabilidad crítica que afecta al software Cisco Catalyst SD-WAN Manager en su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta acción, destacada por The Hacker News, se produce tras la confirmación de la explotación activa de la falla en entornos reales.
La vulnerabilidad, identificada como CVE-2026-76504, ha sido clasificada con una puntuación CVSS de 9.8, lo que confirma su severidad crítica. Se describe específicamente como una derivación de autenticación que podría permitir a un atacante remoto, sin necesidad de autenticación previa, obtener acceso a un sistema afectado.
La inclusión de esta falla en el listado KEV subraya la urgencia para las organizaciones de abordar el riesgo que presenta, dada su naturaleza crítica y el hecho de que ya está siendo utilizada por actores maliciosos para comprometer sistemas.
Fuente original: The Hacker News






