Vulnerabilidad en Cisco IOS XE Software (CVE-2026-20115)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319
Transmisión de información sensible en texto claro
Fecha de publicación:
25/03/2026
Última modificación:
26/03/2026
Descripción
Una vulnerabilidad en el software Cisco IOS XE para Cisco Meraki podría permitir a un atacante remoto no autenticado ver información confidencial del dispositivo. Esta vulnerabilidad se debe a que una carga de configuración del dispositivo se realiza a través de un túnel inseguro. Un atacante podría explotar esta vulnerabilidad al realizar un ataque en la ruta entre el dispositivo afectado y el Cisco Meraki Dashboard. Un exploit exitoso podría permitir al atacante ver información sensible de la configuración del dispositivo.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



