Cisco ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica zero-day en el Catalyst SD-WAN Manager, identificada como CVE-2026-76504, que está siendo explotada activamente por atacantes para escalar privilegios a nivel de administrador.
El Catalyst SD-WAN Manager, anteriormente conocido como SD-WAN vManage, es un software de gestión de red que permite a los administradores monitorear y gestionar hasta 6,000 dispositivos SD-WAN desde un único panel de control. Cisco advirtió que la vulnerabilidad afecta a todas las implementaciones, independientemente de la configuración del sistema, y permite a atacantes no autenticados acceder de forma remota a sistemas vulnerables con privilegios de administrador.
La vulnerabilidad se debe a un manejo inadecuado de la codificación URI en una solicitud HTTP, lo que permite que la solicitud eluda una regla de autenticación destinada a restringir el acceso a un endpoint específico de la API. Cisco ha recomendado encarecidamente a los clientes que actualicen a una versión de software corregida para remediar esta vulnerabilidad.
Qué significa para su organización
Las organizaciones que utilizan Catalyst SD-WAN Manager deben revisar urgentemente sus sistemas para identificar posibles compromisos. Se recomienda comprobar los archivos de registro serviceproxy-access.log y vmanage-server.log en busca de entradas relacionadas con j_security_check desde direcciones IP desconocidas o no autorizadas. Además, es aconsejable recopilar archivos técnicos de administración para facilitar la revisión en caso de sospecha de compromiso.





