Vulnerabilidades Cisco septiembre 2026: fallos críticos en IOS XR y Nexus 9000
Cisco ha publicado avisos de seguridad con puntuación 9,8 sobre 10 que afectan a IOS XR y a equipos Nexus 9000 con Silicon One. Las vulnerabilidades Cisco de septiembre de 2026 obligan a revisar el parcheado del equipamiento de red, no solo el de los servidores.

Resumen de la noticia
El fabricante ha comunicado vulnerabilidades con una severidad de 9,8 sobre 10 en el software IOS XR y en switches Nexus 9000 equipados con Silicon One. Una puntuación de ese nivel significa, en términos prácticos, que el fallo puede explotarse de forma remota y con poca complejidad.
La particularidad del equipamiento de red es que rara vez entra en los ciclos de actualización habituales. Los servidores y los puestos se parchean con cierta disciplina; los switches y routers, en cambio, llevan años funcionando sin tocarse porque cualquier cambio implica ventana de servicio y riesgo de corte.
Ese razonamiento, comprensible, deja un punto ciego importante: un equipo de red comprometido no afecta a una aplicación, afecta a todo lo que pasa por él. Permite observar tráfico, alterar rutas o servir de punto de apoyo estable para moverse por la infraestructura sin ser visto por las herramientas centradas en el puesto de trabajo.
Nuestra recomendación es priorizar por exposición antes que por severidad. Un equipo con plano de gestión accesible desde internet o desde la red de usuarios es urgente. Uno con gestión restringida a una red dedicada admite una planificación más ordenada.
Mientras se planifica la actualización, las medidas de mitigación tienen valor real: limitar el acceso al plano de gestión a direcciones concretas, deshabilitar servicios no utilizados, revisar cuentas locales y activar el registro de eventos hacia un sistema central.
Y una nota de método: conviene saber en todo momento qué versión ejecuta cada equipo. Muchas organizaciones descubren que no lo saben justo el día que se publica un aviso crítico, y eso convierte una tarea de horas en un proyecto de semanas.
Fuente: Cisco — 2 de septiembre de 2026
Qué ocurrió
Cisco comunicó vulnerabilidades con una severidad de 9,8 sobre 10 en el software IOS XR y en switches Nexus 9000 equipados con Silicon One. Esa puntuación significa, en la práctica, que el fallo puede explotarse de forma remota y con poca complejidad.
El equipamiento de red rara vez entra en los ciclos de actualización habituales: servidores y puestos se parchean con cierta disciplina, mientras que switches y routers llevan años funcionando sin tocarse porque cualquier cambio implica ventana de servicio y riesgo de corte.
Qué enseña a una empresa mediana
Un equipo de red comprometido no afecta a una aplicación concreta, sino a todo lo que pasa por él: permite observar tráfico, alterar rutas o servir de punto de apoyo estable para moverse por la infraestructura sin ser visto por las herramientas centradas en el puesto de trabajo.
Muchas organizaciones descubren que no saben qué versión ejecuta cada equipo justo el día que se publica un aviso crítico, y eso convierte una tarea de horas en un proyecto de semanas.
Qué conviene revisar
Prioridades y mitigaciones mientras se planifica la actualización:
- Priorizar por exposición: urgente si el plano de gestión es accesible desde internet o desde la red de usuarios.
- Limitar el acceso al plano de gestión a direcciones concretas y deshabilitar servicios no utilizados.
- Revisar cuentas locales y activar el registro de eventos hacia un sistema central.
- Mantener un inventario actualizado de qué versión ejecuta cada equipo de red.
Preguntas frecuentes
- ¿Qué significa una puntuación CVSS de 9,8?
- Que la vulnerabilidad es crítica: normalmente explotable de forma remota, sin autenticación y con baja complejidad, con impacto alto en confidencialidad, integridad y disponibilidad.
- ¿Se puede actualizar la electrónica de red sin cortar el servicio?
- En arquitecturas redundantes sí, actualizando por nodos y desviando el tráfico. Sin redundancia, se planifica una ventana corta con configuración respaldada y plan de reversión probado.
- ¿Qué equipos concretos están afectados?
- Sistemas con software IOS XR y switches Nexus 9000 equipados con Silicon One, según el aviso publicado por Cisco.
Conceptos mencionados en este artículo: Vulnerabilidad
Mantener el equipamiento de red actualizado y con la configuración bajo control es parte del servicio, no un extra. En Seintec gestionamos la conectividad empresarial y el parcheado de la electrónica de red con ventanas planificadas. Consúltanos.
Contactar con SeintecServicio relacionado
Conectividad y Telecomunicaciones
Fibra, radioenlace y satélite para mantener tu empresa conectada, con redundancia y un único interlocutor.