Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XE Software (CVE-2026-20115)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-319 Transmisión de información sensible en texto claro
Fecha de publicación:
25/03/2026
Última modificación:
26/03/2026

Descripción

Una vulnerabilidad en el software Cisco IOS XE para Cisco Meraki podría permitir a un atacante remoto no autenticado ver información confidencial del dispositivo. Esta vulnerabilidad se debe a que una carga de configuración del dispositivo se realiza a través de un túnel inseguro. Un atacante podría explotar esta vulnerabilidad al realizar un ataque en la ruta entre el dispositivo afectado y el Cisco Meraki Dashboard. Un exploit exitoso podría permitir al atacante ver información sensible de la configuración del dispositivo.