Múltiples vulnerabilidades en productos de Cisco
- Cisco Catalyst SD-WAN;
- Cisco Catalyst SD-WAN Manager;
- Sistemas informáticos de red empresarial (ENCS) de la serie 5000;
- uCPE Edge de la serie Catalyst 8300;
- Servidores en rack UCS Serie C M5 y M6 en modo independiente;
- Servidores en rack UCS Serie C M7 y M8 en modo independiente;
- Servidores UCS Serie E M3;
- Servidores UCS Serie E M6;
- Servidores de almacenamiento UCS Serie S en modo independiente;
- Cisco IOS XE;
- Cisco RoomOS;
- Cisco TS Agent.
Cisco ha publicado un aviso donde informan de 23 vulnerabilidades: 5 de severidad crítica, 11 de severidad alta y 7 de severidad media, que, en caso de ser explotadas, podrían permitir el acceso no autorizado a los dispositivos, la revelación de información y el acceso no autorizado a archivos.
Cisco ha publicado versiones que solucionan estas vulnerabilidades, se recomienda identificar las versiones expuestas y priorizar las actualizaciones.
Cisco ha facilitado el siguiente detalle de las vulnerabilidades más críticas:
CVE-2026-20303: el equipo de ingeniería de Cisco Catalyst SD-WAN realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado versiones de software reforzadas que solucionan varias vulnerabilidades descubiertas internamente. Las vulnerabilidades identificadas como CVE-2026-20303 están relacionadas con problemas de validación de entrada incorrectos y se agrupan en CWE-20.
CVE-2026-20304: el equipo de ingeniería de Cisco Catalyst SD-WAN realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado una actualización de software que refuerza la seguridad y corrige varias vulnerabilidades detectadas internamente. Las vulnerabilidades identificadas como CVE-2026-20304 están relacionadas con problemas de control de acceso inadecuados y se agrupan en CWE-284.
CVE-2026-20310: el equipo de ingeniería de Cisco Catalyst SD-WAN realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado versiones de software reforzadas que solucionan varias vulnerabilidades descubiertas internamente. Las vulnerabilidades identificadas como CVE-2026-20310 están relacionadas con problemas de resolución de enlaces incorrectos antes del acceso a archivos, y se agrupan en CWE-59.
CVE-2026-20267: el equipo de ingeniería de software de Cisco IOS XE realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado versiones de software reforzadas que solucionan varias vulnerabilidades descubiertas internamente. Las vulnerabilidades identificadas como CVE-2026-20267 están relacionadas con problemas de control de acceso inadecuado y se agrupan en CWE-284.
CVE-2026-20272: el equipo de ingeniería de software de Cisco IOS XE realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado versiones de software reforzadas que corrigen múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades identificadas como CVE-2026-20272 están relacionadas con problemas de neutralización incorrecta de elementos especiales agrupados en CWE-74.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-20303 | Crítica | No | CISCO |
| CVE-2026-20304 | Crítica | No | CISCO |
| CVE-2026-20310 | Crítica | No | CISCO |
| CVE-2026-20267 | Crítica | No | CISCO |
| CVE-2026-20313 | Crítica | No | CISCO |
| CVE-2026-20272 | Alta | No | CISCO |
| CVE-2026-20268 | Alta | No | CISCO |
| CVE-2026-20269 | Alta | No | CISCO |
| CVE-2026-20270 | Alta | No | CISCO |
| CVE-2026-20271 | Alta | No | CISCO |
| CVE-2026-20312 | Alta | No | CISCO |
| CVE-2026-20273 | Alta | No | CISCO |
| CVE-2026-20200 | Alta | No | CISCO |
| CVE-2026-20124 | Alta | No | CISCO |
| CVE-2026-20301 | Alta | No | CISCO |
| CVE-2026-20263 | Alta | No | CISCO |
| CVE-2026-20288 | Media | No | CISCO |
| CVE-2026-20294 | Media | No | CISCO |
| CVE-2026-20311 | Media | No | CISCO |
| CVE-2026-20289 | Media | No | CISCO |
| CVE-2026-20028 | Media | No | CISCO |
| CVE-2026-20198 | Media | No | CISCO |
| CVE-2026-20308 | Media | No | CISCO |



