Cisco ha lanzado actualizaciones de seguridad para abordar una vulnerabilidad de máxima gravedad en Secure Workload que permite a los atacantes obtener privilegios de administrador del sitio. Anteriormente conocido como Cisco Tetration, Secure Workload ayuda a los administradores a reducir la superficie de ataque de su red mediante microsegmentación de confianza cero y detener el movimiento lateral para mantener seguras las aplicaciones empresariales.
Identificada como CVE-2026-20223, la falla de seguridad se encuentra en las API REST internas de Secure Workload y permite a atacantes no autenticados acceder a recursos con los privilegios del rol de administrador del sitio. Cisco explicó en un aviso del miércoles que 'esta vulnerabilidad se debe a una validación y autenticación insuficientes al acceder a los endpoints de la API REST. Un atacante podría explotar esta vulnerabilidad si puede enviar una solicitud de API manipulada a un endpoint afectado'.
Cisco añadió que 'un exploit exitoso podría permitir al atacante leer información sensible y realizar cambios de configuración en todos los límites de los inquilinos con los privilegios del usuario administrador del sitio'. La compañía afirmó que no existen soluciones alternativas para esta falla, ha lanzado actualizaciones de software para clientes on-premises y ya ha solucionado el problema en la implementación en la nube de Cisco Secure Workload SaaS.
Cisco también señaló que su Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT) no ha encontrado evidencia de que la vulnerabilidad haya sido explotada activamente antes de la publicación del aviso de esta semana. A principios de mes, Cisco advirtió sobre otra vulnerabilidad de omisión de autenticación de máxima gravedad (CVE-2026-20182) que afectaba a su plataforma de redes basada en software Catalyst SD-WAN, la cual estaba siendo explotada activamente como un día cero, permitiendo a los atacantes obtener privilegios de administrador.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó la falla CVE-2026-20182 a su Catálogo de Vulnerabilidades Explotadas Conocidas el 14 de mayo y ordenó a las agencias federales asegurar los dispositivos afectados en un plazo de tres días, antes del 17 de mayo. A principios de mayo, Cisco también lanzó actualizaciones de seguridad para una vulnerabilidad de denegación de servicio (DoS) en Crosswork Network Controller (CNC) y Network Services Orchestrator (NSO), que requiere reiniciar manualmente los sistemas afectados para recuperarse.
En los últimos cinco años, CISA ha marcado 91 vulnerabilidades de Cisco como explotadas activamente, seis de las cuales han sido utilizadas por varias bandas de ransomware.


















Deja una respuesta