Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Unified Computing System (Managed) (CVE-2026-20037)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/02/2026
Última modificación:
27/02/2026

Descripción

Una vulnerabilidad en los niveles de privilegio de la CLI de NX-OS del software Cisco UCS Manager podría permitir a un atacante local y autenticado con privilegios de solo lectura modificar archivos y realizar acciones no autorizadas en un sistema afectado.<br /> <br /> Esta vulnerabilidad existe porque se otorgan privilegios innecesarios al usuario. Un atacante podría explotar esta vulnerabilidad autenticándose en un dispositivo como un usuario de solo lectura y conectándose a la CLI de NX-OS. Un exploit exitoso podría permitir al atacante crear o sobrescribir archivos en el sistema de archivos o realizar acciones privilegiadas limitadas en un dispositivo afectado.