CISA añade una vulnerabilidad de Cisco Catalyst SD-WAN Manager a su catálogo de fallos explotados
La agencia estadounidense CISA ha incorporado CVE-2026-76504, una vulnerabilidad de Cisco Catalyst SD-WAN Manager, a su catálogo de vulnerabilidades explotadas activamente. Es la última de una serie de fallos en equipos de red perimetral añadidos durante septiembre.

Resumen de la noticia
El 30 de septiembre de 2026, CISA añadió a su catálogo Known Exploited Vulnerabilities (KEV) la vulnerabilidad CVE-2026-76504, descrita como un fallo de codificación hexadecimal en Cisco Catalyst SD-WAN Manager. La inclusión en ese catálogo significa que existe evidencia de explotación activa.
SD-WAN Manager es la consola que orquesta la red de área extensa de una empresa: define cómo se conectan las sedes, qué políticas se aplican y por dónde viaja el tráfico. Un compromiso en ese punto no afecta a un equipo aislado, sino potencialmente a la configuración de toda la red corporativa.
La alerta llega tras un mes especialmente intenso para el perímetro de red. El 22 de septiembre CISA ya había incorporado en una sola actualización cuatro fallos de Check Point, Arista VeloCloud y F5, y el 27 de septiembre alertó de dos zero-days en Citrix NetScaler. El patrón es claro: los atacantes buscan los equipos que gestionan accesos remotos y conectividad entre sedes.
Aunque las obligaciones de CISA solo aplican a agencias federales estadounidenses, su catálogo es una referencia útil para cualquier organización que necesite priorizar parches. Las empresas con Cisco SD-WAN deben consultar el aviso oficial del fabricante para conocer versiones afectadas y correcciones disponibles.
Fuente: CISA — 30 de septiembre de 2026
Preguntas frecuentes
- ¿Qué significa que una vulnerabilidad esté en el catálogo KEV?
- Que CISA dispone de evidencia de que se está explotando en ataques reales. Es una señal para tratar su corrección como prioritaria, no como una tarea preventiva más.
- ¿Afecta a empresas que no usan Cisco SD-WAN?
- No directamente. Pero el patrón del mes muestra que cualquier equipo perimetral —VPN, cortafuegos, SD-WAN— es un objetivo prioritario y debe mantenerse actualizado.
Conceptos mencionados en este artículo: Cloud · Vulnerabilidad
Los equipos perimetrales son hoy el objetivo preferido de los atacantes. En Seintec revisamos tu red, priorizamos los parches críticos y protegemos tus consolas de gestión. Habla con nuestro equipo de ciberseguridad.
Contactar con SeintecServicio relacionado
Ciberseguridad
Blindamos tu empresa para que nunca se detenga.