---
title: Cisco advierte sobre una vulnerabilidad de día cero en Catalyst SD-WAN Manager explotada en ataques
url: https://www.dataloco.com/es/cisco-advierte-sobre-una-vulnerabilidad-de-dia-cero-en-catalyst-sd-wan-manager-explotada-en-ataques
published: 2026-10-03T09:21:19+00:00
language: es
section: Seguridad
source: https://www.bleepingcomputer.com/news/security/cisco-warns-of-new-sd-wan-authentication-bypass-zero-day-exploited-in-attacks/
organizations: Cisco, CISA
publisher: Dataloco
---

# Cisco advierte sobre una vulnerabilidad de día cero en Catalyst SD-WAN Manager explotada en ataques

Cisco ha lanzado actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager, identificada como CVE-2026-76504, que atacantes están explotando activamente para escalar a privilegios de administrador.

La vulnerabilidad afecta a todas las implementaciones sin importar la configuración del sistema. Se localizó en la gestión de autenticación basada en sesiones de la interfaz de programación de aplicaciones, lo que permite que atacantes no autenticados accedan a los sistemas vulnerables de forma remota con privilegios de administrador.

Cisco explicó que el fallo se debe al manejo inadecuado de la codificación de URI en una solicitud HTTP, lo que permite que dicha solicitud evite una regla de autenticación diseñada para restringir el acceso a un punto final específico de la interfaz de programación de aplicaciones. Un atacante puede explotar este problema enviando una solicitud HTTP manipulada.

El equipo de respuesta a incidentes de seguridad de Cisco detectó la explotación activa de esta vulnerabilidad en septiembre de 2026. La empresa recomienda encarecidamente que los clientes actualicen a una versión de software corregida para remediar el problema.

Como indicadores de compromiso, la empresa advirtió que los actores de amenazas utilizan el carácter codificado %6a como la letra j en las solicitudes maliciosas. Se aconsejó a los equipos de seguridad revisar los archivos de registro serviceproxy-access.log y vmanage-server.log en busca de entradas relacionadas con j_security_check provenientes de direcciones IP desconocidas o no autorizadas.

Para determinar si un sistema ha sido comprometido, los clientes pueden abrir un caso con el centro de asistencia técnica de Cisco, recolectando primero los archivos admin-tech para apoyar la revisión.

Este es el quinto fallo de día cero de SD-WAN explotado activamente en 2026. Anteriormente, Cisco parcheó un fallo de divulgación de información en febrero, un fallo de omisión de autenticación en mayo y dos vulnerabilidades adicionales a principios de junio que permitían obtener privilegios de root.

La Agencia de Seguridad de Infraestructura y Ciberseguridad añadió la vulnerabilidad CVE-2026-76504 a su catálogo de vulnerabilidades explotadas conocidas y ordenó a las agencias federales de Estados Unidos asegurar sus sistemas para el sábado 3 de octubre. Desde noviembre de 2021, dicha agencia ha etiquetado 90 vulnerabilidades de Cisco como explotadas, incluyendo cuatro en Catalyst SD-WAN Manager y siete utilizadas por operaciones de ransomware.

## This story in other languages

- [Nederlands](https://www.dataloco.com/nl/cisco-waarschuwt-voor-nieuwe-sd-wan-zero-day-die-actief-wordt-uitgebuit)
- [日本語](https://www.dataloco.com/ja/ciscosd-wan)
- [中文](https://www.dataloco.com/zh/sd-wan)
- [Indonesia](https://www.dataloco.com/id/cisco-peringatkan-tentang-kerentanan-zero-day-baru-yang-dimanfaatkan-dalam-serangan)
- [ไทย](https://www.dataloco.com/th/story-28)
- [עברית](https://www.dataloco.com/he/cisco-sd-wan)
