Cisco corrige un zero-day crítico en Catalyst SD-WAN explotado desde 2023: sin “parches temporales”, toca actualizar ya
Cisco ha publicado correcciones para una vulnerabilidad crítica catalogada como zero-day en su plataforma Catalyst SD-WAN, identificada como CVE-2026-20127 y con una puntuación CVSS 10,0. El fallo afecta al plano de gestión y control —el “cerebro” de una malla SD-WAN— y, según la información divulgada por Cisco Talos y organismos de ciberseguridad, habría sido explotado activamente desde 2023. La implicación práctica es seria: un atacante remoto sin credenciales podría saltarse la autenticación y obtener acceso con privilegios administrativos en componentes centrales del despliegue. El matiz que eleva el riesgo es doble. Primero, no hablamos de un equipo periférico, sino de piezas que orquestan políticas, rutas y comportamiento de la red. Segundo, Cisco y los avisos de respuesta a incidentes coinciden

