Cisco confirma un zero-day en SD-WAN Manager explotado en ataques y todavía sin parche
La falla CVE-2026-20245 permite ejecutar comandos con privilegios root en Catalyst SD-WAN Manager. Cisco reconoció explotación activa y, al cierre de esta nota, no hay parche disponible.
Cisco confirmó esta semana que una vulnerabilidad de día cero en Catalyst SD-WAN Manager está siendo explotada activamente en ataques reales. Catalogada como CVE-2026-20245, la falla permite a un atacante ejecutar comandos con privilegios de root, el nivel más alto de control sobre el sistema que administra las redes definidas por software de la compañía.
Según el aviso de seguridad, el equipo de respuesta de Cisco (PSIRT) tomó conocimiento de la explotación tras un reporte de Mandiant, la subsidiaria de ciberseguridad de Google Cloud. La empresa observó casos limitados en los que los atacantes lograron empujar cambios de configuración hacia los equipos de borde de la red. Al momento de publicar esta nota, no existe parche ni mitigación oficial disponible, lo que coloca a los administradores en una posición de exposición prolongada.
Por qué importa
SD-WAN Manager es la consola central desde la que muchas organizaciones controlan sus redes distribuidas: sucursales, data centers y conexiones remotas. Comprometer esa pieza equivale a obtener las llaves del tablero completo. Un acceso root permite no solo leer tráfico, sino reescribir reglas de enrutamiento y propagar configuraciones maliciosas a toda la infraestructura.
Lectura Tabuga Intelligence
El patrón se repite: vulnerabilidades críticas divulgadas después de que el ataque ya está en curso. Para el tejido empresarial dominicano y regional —donde SD-WAN se ha vuelto estándar en banca, retail y gobierno— la recomendación inmediata es restringir el acceso a la interfaz de administración, monitorear cambios de configuración no autorizados y mantener vigilancia sobre los avisos de Cisco hasta que llegue el parche. La superficie de riesgo no es teórica; es operativa y actual.
Fuente: Help Net Security — Cisco SD-WAN 0-day exploited (CVE-2026-20245) · 5 de junio de 2026.