La vulnerabilidad crítica de la carga de trabajo segura de Cisco permite el acceso no autorizado a la API
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad crítica de la carga de trabajo segura de Cisco permite el acceso no autorizado a la API, difundida en fecha 21/05/2026 09:26, por el medio Cybersecuritynews (Autor: Abinaya):
Cisco ha revelado una vulnerabilidad de seguridad crítica en su plataforma Cisco Secure Workload que podría permitir a atacantes no autenticados obtener acceso no autorizado a recursos sensibles mediante APIs internas. La falla, rastreada como CVE-2026-20223, tiene una puntuación CVSS máxima de 10,0 y está clasificada como CWE-306 (autenticación faltante para funciones críticas).
Vulnerabilidad de Cisco Secure Workload Con privilegios elevados, los atacantes pueden acceder a datos confidenciales, modificar configuraciones y potencialmente afectar a múltiples tenants dentro de un entorno compartido. Este riesgo multi-tenant aumenta significativamente la gravedad de la vulnerabilidad, particularmente en entornos empresariales y cloud donde Cisco Secure Workload se implementa ampliamente para visibilidad y microsegmentación de aplicaciones.
La vulnerabilidad afecta al software Cisco Secure Workload Cluster en implementaciones tanto SaaS como on-premise, independientemente de la configuración del sistema. Aunque no se ha reportado ninguna exploit activa ni PoC pública, la gravedad crítica y la facilidad de explotación hacen de esta vulnerabilidad una preocupación de alta prioridad para los equipos de seguridad.
Se recomienda a las organizaciones que utilizan Cisco Secure Workload que revisen el advisory completo y apliquen actualizaciones sin demora para evitar posibles compromisos. La publicación La vulnerabilidad crítica de Cisco Secure Workload permite acceso no autorizado a la API apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad crítica de la carga de trabajo segura de Cisco permite el acceso no autorizado a la API |
| Publicado: | 21/05/2026 09:26 |
| Enlace: | https://cybersecuritynews.com/cisco-secure-workload-vulnerability |
| Consultado: | 21/05/2026 |