Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Múltiples vulnerabilidades en productos de Cisco

Fecha de publicación 06/08/2026
Identificador
INCIBE-2026-534
Importancia
5 - Crítica
Recursos Afectados
  • Cisco Catalyst SD-WAN;
  • Cisco Catalyst SD-WAN Manager;
  • Sistemas informáticos de red empresarial (ENCS) de la serie 5000;
  • uCPE Edge de la serie Catalyst 8300;
  • Servidores en rack UCS Serie C M5 y M6 en modo independiente;
  • Servidores en rack UCS Serie C M7 y M8 en modo independiente;
  • Servidores UCS Serie E M3;
  • Servidores UCS Serie E M6;
  • Servidores de almacenamiento UCS Serie S en modo independiente;
  • Cisco IOS XE;
  • Cisco RoomOS;
  • Cisco TS Agent.
Descripción

Cisco ha publicado un aviso donde informan de 23 vulnerabilidades: 5 de severidad crítica, 11 de severidad alta y 7 de severidad media, que, en caso de ser explotadas, podrían permitir el acceso no autorizado a los dispositivos, la revelación de información y el acceso no autorizado a archivos.

Solución

Cisco ha publicado versiones que solucionan estas vulnerabilidades, se recomienda identificar las versiones expuestas y priorizar las actualizaciones.

Detalle

Cisco ha facilitado el siguiente detalle de las vulnerabilidades más críticas:

CVE-2026-20303: el equipo de ingeniería de Cisco Catalyst SD-WAN realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado versiones de software reforzadas que solucionan varias vulnerabilidades descubiertas internamente. Las vulnerabilidades identificadas como CVE-2026-20303 están relacionadas con problemas de validación de entrada incorrectos y se agrupan en CWE-20.

CVE-2026-20304: el equipo de ingeniería de Cisco Catalyst SD-WAN realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado una actualización de software que refuerza la seguridad y corrige varias vulnerabilidades detectadas internamente. Las vulnerabilidades identificadas como CVE-2026-20304 están relacionadas con problemas de control de acceso inadecuados y se agrupan en CWE-284.

CVE-2026-20310: el equipo de ingeniería de Cisco Catalyst SD-WAN realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado versiones de software reforzadas que solucionan varias vulnerabilidades descubiertas internamente. Las vulnerabilidades identificadas como CVE-2026-20310 están relacionadas con problemas de resolución de enlaces incorrectos antes del acceso a archivos, y se agrupan en CWE-59.

CVE-2026-20267: el equipo de ingeniería de software de Cisco IOS XE realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado versiones de software reforzadas que solucionan varias vulnerabilidades descubiertas internamente. Las vulnerabilidades identificadas como CVE-2026-20267 están relacionadas con problemas de control de acceso inadecuado y se agrupan en CWE-284.

CVE-2026-20272: el equipo de ingeniería de software de Cisco IOS XE realizó una revisión interna exhaustiva de la seguridad. Esta revisión dio como resultado versiones de software reforzadas que corrigen múltiples vulnerabilidades descubiertas internamente. Las vulnerabilidades identificadas como CVE-2026-20272 están relacionadas con problemas de neutralización incorrecta de elementos especiales agrupados en CWE-74.

 

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-20303 Crítica No CISCO
CVE-2026-20304 Crítica No CISCO
CVE-2026-20310 Crítica No CISCO
CVE-2026-20267 Crítica No CISCO
CVE-2026-20313 Crítica No CISCO
CVE-2026-20272 Alta No CISCO
CVE-2026-20268 Alta No CISCO
CVE-2026-20269 Alta No CISCO
CVE-2026-20270 Alta No CISCO
CVE-2026-20271 Alta No CISCO
CVE-2026-20312 Alta No CISCO
CVE-2026-20273 Alta No CISCO
CVE-2026-20200 Alta No CISCO
CVE-2026-20124 Alta No CISCO
CVE-2026-20301 Alta No CISCO
CVE-2026-20263 Alta No CISCO
CVE-2026-20288 Media No CISCO
CVE-2026-20294 Media No CISCO
CVE-2026-20311 Media No CISCO
CVE-2026-20289 Media No CISCO
CVE-2026-20028 Media No CISCO
CVE-2026-20198 Media No CISCO
CVE-2026-20308 Media No CISCO