Actualidad ISAC

 
Alerta

La vulnerabilidad crítica de la carga de trabajo segura de Cisco permite el acceso no autorizado a la API

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-20223

De acuerdo a la publicación titulada La vulnerabilidad crítica de la carga de trabajo segura de Cisco permite el acceso no autorizado a la API, difundida en fecha 21/05/2026 09:26, por el medio Cybersecuritynews (Autor: Abinaya):

Cisco ha revelado una vulnerabilidad de seguridad crítica en su plataforma Cisco Secure Workload que podría permitir a atacantes no autenticados obtener acceso no autorizado a recursos sensibles mediante APIs internas. La falla, rastreada como CVE-2026-20223, tiene una puntuación CVSS máxima de 10,0 y está clasificada como CWE-306 (autenticación faltante para funciones críticas).

Vulnerabilidad de Cisco Secure Workload Con privilegios elevados, los atacantes pueden acceder a datos confidenciales, modificar configuraciones y potencialmente afectar a múltiples tenants dentro de un entorno compartido. Este riesgo multi-tenant aumenta significativamente la gravedad de la vulnerabilidad, particularmente en entornos empresariales y cloud donde Cisco Secure Workload se implementa ampliamente para visibilidad y microsegmentación de aplicaciones.

La vulnerabilidad afecta al software Cisco Secure Workload Cluster en implementaciones tanto SaaS como on-premise, independientemente de la configuración del sistema. Aunque no se ha reportado ninguna exploit activa ni PoC pública, la gravedad crítica y la facilidad de explotación hacen de esta vulnerabilidad una preocupación de alta prioridad para los equipos de seguridad.

Se recomienda a las organizaciones que utilizan Cisco Secure Workload que revisen el advisory completo y apliquen actualizaciones sin demora para evitar posibles compromisos. La publicación La vulnerabilidad crítica de Cisco Secure Workload permite acceso no autorizado a la API apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-20223
Direcciones IP
3.10.8.34.0.3.17

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad crítica de la carga de trabajo segura de Cisco permite el acceso no autorizado a la API
Publicado: 21/05/2026 09:26
Enlace: https://cybersecuritynews.com/cisco-secure-workload-vulnerability
Consultado: 21/05/2026

Consultar publicación original ↗

Anterior
Siguiente