Cisco parchea el error de acceso a datos de la API REST de carga de trabajo segura CVSS 10.0 habilitado

Ravi Lakshmanan22 de mayo de 2026Vulnerabilidad/Seguridad de Red

Cisco ha publicado actualizaciones para algunas de las fallas de seguridad más graves que podrían comprometer cargas de trabajo confiables y permitir que atacantes remotos no seguros accedan a datos confidenciales.

esta controlado CVE-2026-20223 (Puntuación CVSS: 10,0), la vulnerabilidad se debe a una autenticación y autorización insuficientes al acceder a los puntos finales de la API REST.

«Si un atacante puede enviar una solicitud API a un punto final afectado, esta vulnerabilidad podría explotarse», dijo Cisco. «Un exploit exitoso permitiría a un atacante leer información confidencial y realizar cambios de configuración a través de los límites de los inquilinos con privilegios de usuario de administrador del sitio».

Esta falla afecta las implementaciones SaaS y locales del software Cisco Secure Workload Cluster, independientemente de la configuración del dispositivo. Cisco dice que no existe una solución alternativa para la vulnerabilidad.

El problema se resolvió con las siguientes opciones:

  • Cisco Secure Workload versión 3.9 y anteriores (pasando a una versión estable)
  • Cisco Secure Workload versión 3.10 (corregido en 3.10.8.3)
  • Cisco Secure Workload versión 4.0 (corregido en 4.0.3.17)

El especialista en equipos de red dijo que la vulnerabilidad fue descubierta durante las pruebas de seguridad internas y que no había evidencia de que hubiera sido explotada en la naturaleza.

El anuncio se produce una semana después de que Cisco descubriera que una amenaza conocida como UAT-8616 utilizó otra falla de autenticación en el controlador Catalyst SD-WAN (CVE-2026-20182, puntuación CVSS: 10.0) para obtener acceso no autorizado a sistemas SD-WAN.

Carmela Aranda

Acerca de Carmela Aranda

Carmela Aranda sociedad anónima cerrada es una asociación sin fines de lucro que ayuda y maneja el tema de los libros y cierres de mes que sepan como suplir en las empresas.

Ver todas las entradas de Carmela Aranda →

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *