
Cisco ha publicado actualizaciones para algunas de las fallas de seguridad más graves que podrían comprometer cargas de trabajo confiables y permitir que atacantes remotos no seguros accedan a datos confidenciales.
esta controlado CVE-2026-20223 (Puntuación CVSS: 10,0), la vulnerabilidad se debe a una autenticación y autorización insuficientes al acceder a los puntos finales de la API REST.
«Si un atacante puede enviar una solicitud API a un punto final afectado, esta vulnerabilidad podría explotarse», dijo Cisco. «Un exploit exitoso permitiría a un atacante leer información confidencial y realizar cambios de configuración a través de los límites de los inquilinos con privilegios de usuario de administrador del sitio».
Esta falla afecta las implementaciones SaaS y locales del software Cisco Secure Workload Cluster, independientemente de la configuración del dispositivo. Cisco dice que no existe una solución alternativa para la vulnerabilidad.
El problema se resolvió con las siguientes opciones:
- Cisco Secure Workload versión 3.9 y anteriores (pasando a una versión estable)
- Cisco Secure Workload versión 3.10 (corregido en 3.10.8.3)
- Cisco Secure Workload versión 4.0 (corregido en 4.0.3.17)
El especialista en equipos de red dijo que la vulnerabilidad fue descubierta durante las pruebas de seguridad internas y que no había evidencia de que hubiera sido explotada en la naturaleza.
El anuncio se produce una semana después de que Cisco descubriera que una amenaza conocida como UAT-8616 utilizó otra falla de autenticación en el controlador Catalyst SD-WAN (CVE-2026-20182, puntuación CVSS: 10.0) para obtener acceso no autorizado a sistemas SD-WAN.

