Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XE Software (CVE-2026-20113)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-93 Neutralización incorrecta de secuencias de retornos de carro y saltos de linea (CRLF)
Fecha de publicación:
25/03/2026
Última modificación:
26/03/2026

Descripción

Una vulnerabilidad en la interfaz de gestión del entorno de alojamiento de aplicaciones Cisco IOx basada en web de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado realizar un ataque de inyección de retorno de carro y salto de línea (CRLF) contra un usuario. Esta vulnerabilidad se debe a una validación insuficiente de la entrada del usuario. Un atacante podría explotar esta vulnerabilidad enviando paquetes manipulados a un dispositivo afectado. Un exploit exitoso podría permitir al atacante inyectar arbitrariamente entradas de registro, manipular la estructura de los archivos de registro u ocultar eventos de registro legítimos.