El 1 de octubre de 2026 se hizo pública una vulnerabilidad de día cero en Cisco Catalyst SD-WAN Manager, identificada como CVE-2026-76504 y con una puntuación CVSS de 9.8 (crítica). La falla se origina en un manejo incorrecto de la codificación de URI en solicitudes HTTP, lo que permite a un atacante remoto sin autenticación eludir las reglas de autenticación mediante una solicitud especialmente manipulada y obtener acceso administrativo.
Explotación activa y respuesta de CISA
Se ha confirmado explotación activa en entornos reales. La agencia estadounidense CISA incorporó CVE-2026-76504 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) y recomendó aplicar las mitigaciones. Según la información publicada, un compromiso exitoso podría permitir al atacante moverse lateralmente por la red y manipular archivos.
Qué recomienda Cisco
- Actualizar a una versión de software corregida: Cisco recomienda con firmeza este paso.
- No existen workarounds: sin actualización, el riesgo permanece.
- En entornos alojados en la nube, Cisco ya desplegó una mitigación, pero los clientes deben validarla en sus propios sistemas.
- Las instalaciones con puertos expuestos a internet son las de mayor riesgo.
Lecciones para equipos de TI de empresas y sucursales
Los controladores de redes WAN definidas por software concentran la gestión de decenas o cientos de sucursales; si caen, el impacto llega a cada punto de atención. Conviene confirmar si el panel de administración está expuesto a internet, restringir su acceso por listas de IP o VPN, revisar los registros de autenticación de los últimos días y registrar el parche en el inventario de activos con responsable y fecha.
Seguridad, soporte y trazabilidad
Una parche urgente es también un flujo de trabajo: alguien lo detecta, alguien lo aprueba y alguien lo verifica. En TEKFENIX desarrollamos software empresarial a medida con controles de acceso y bitácoras de auditoría. Servigo365 ayuda a centralizar y dar seguimiento a los tickets de incidentes y cambios de seguridad entre equipos, CumplimientoControl aporta trazabilidad regulatoria para demostrar qué se hizo y cuándo, y Nexturno mantiene operativa la atención en sucursales, que depende de una red disponible y bien protegida.