CISA afegeix una vulnerabilitat de Cisco Catalyst SD-WAN Manager al seu catàleg d'errors explotats
L'agència nord-americana CISA ha incorporat CVE-2026-76504, una vulnerabilitat de Cisco Catalyst SD-WAN Manager, al seu catàleg de vulnerabilitats explotades activament. És la darrera d'una sèrie d'errors en equips de xarxa perimetral afegits durant el mes de setembre.

Resum de la notícia
El 30 de setembre de 2026, CISA va afegir al seu catàleg Known Exploited Vulnerabilities (KEV) la vulnerabilitat CVE-2026-76504, descrita com un error de codificació hexadecimal a Cisco Catalyst SD-WAN Manager. La inclusió en aquest catàleg significa que hi ha evidència d'explotació activa.
SD-WAN Manager és la consola que orquestra la xarxa d'àrea extensa d'una empresa: defineix com es connecten les seus, quines polítiques s'apliquen i per on viatja el trànsit. Un compromís en aquest punt no afecta un equip aïllat, sinó potencialment la configuració de tota la xarxa corporativa.
L'alerta arriba després d'un mes especialment intens per al perímetre de xarxa. El 22 de setembre CISA ja havia incorporat en una sola actualització quatre errors de Check Point, Arista VeloCloud i F5, i el 27 de setembre va alertar de dos zero-days a Citrix NetScaler. El patró és clar: els atacants busquen els equips que gestionen accessos remots i connectivitat entre seus.
Tot i que les obligacions de CISA només s'apliquen a agències federals nord-americanes, el seu catàleg és una referència útil per a qualsevol organització que necessiti prioritzar pedaços. Les empreses amb Cisco SD-WAN han de consultar l'avís oficial del fabricant per conèixer les versions afectades i les correccions disponibles.
Font: CISA — 30 de setembre del 2026
Preguntes freqüents
- Què significa que una vulnerabilitat estigui al catàleg KEV?
- Que CISA disposa d'evidència que s'està explotant en atacs reals. És un senyal per tractar la seva correcció com a prioritària, no com una tasca preventiva més.
- Afecta empreses que no fan servir Cisco SD-WAN?
- No directament. Però el patró del mes mostra que qualsevol equip perimetral —VPN, tallafocs, SD-WAN— és un objectiu prioritari i s'ha de mantenir actualitzat.
Conceptes esmentats en aquest article: Cloud · Vulnerabilitat
Els equips perimetrals són avui l'objectiu preferit dels atacants. A Seintec revisem la vostra xarxa, prioritzem els pedaços crítics i protegim les vostres consoles de gestió. Parleu amb el nostre equip de ciberseguretat.
Contactar amb SeintecServei relacionat
Ciberseguretat
Blindem la teva empresa perquè mai s'aturi.