La comunidad de seguridad se encuentra alertada ante una amenaza crítica en una de las soluciones de red más utilizadas por empresas globales. Cisco ha divulgado públicamente que una vulnerabilidad de alta gravedad, identificada como CVE-2026-20245, está siendo activamente explotada por actores maliciosos en su plataforma Catalyst SD-WAN Manager. Esta falla, con una puntuación CVSS de 7.8 sobre 10, afecta tanto a la versión on-premises como a las nubes híbridas y gestionadas por Cisco, incluyendo entornos sensibles como los del sector gubernamental (FedRAMP).
El análisis técnico revela que la vulnerabilidad reside en la implementación de la API REST del SD-WAN Manager, permitiendo a atacantes remotos ejecutar código arbitrario sin necesidad de autenticación previa. Esto representa un riesgo extremo para organizaciones que utilizan estos dispositivos para gestionar redes empresariales complejas. El hecho más preocupante es que, a pesar del aviso de Cisco, aún no se ha publicado ningún parche oficial para mitigar la amenaza, dejando a los usuarios en una situación de vulnerabilidad prolongada.
El impacto potencial es significativo, ya que la explotación exitosa podría permitir a los atacantes tomar el control total de los dispositivos afectados, interceptar tráfico de red, manipular políticas de enrutamiento o incluso acceder a redes internas corporativas. Sectores como telecomunicaciones, banca y defensa, que dependen en gran medida de SD-WAN para su conectividad, son particularmente vulnerables.
Ante esta situación, Cisco ha recomendado a sus clientes implementar medidas compensatorias de seguridad, como segmentar las redes que albergan el SD-WAN Manager, restringir el acceso a la API REST y monitorear activamente los logs de tráfico. Sin embargo, la falta de una solución definitiva ha generado frustración en la comunidad técnica, especialmente considerando que la empresa suele ser referente en gestión proactiva de vulnerabilidades.
Este incidente pone de relieve la complejidad de la seguridad en entornos híbridos y la dependencia crítica que tienen las organizaciones modernas de soluciones como SD-WAN. Mientras Cisco trabaja en un parche permanente, las empresas deben priorizar la evaluación de su exposición y considerar alternativas de mitigación inmediata para proteger sus infraestructuras de red.