Actualidad ISAC

 
Alerta

La vulnerabilidad de Cisco Smart Software Manager permite a los atacantes ejecutar comandos arbitrarios

Resumen Informativo

🏷 Tags:RANSOMWAREEXPLOITVULNERABILIDADCREDENCIALESPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-20160

De acuerdo a la publicación titulada La vulnerabilidad de Cisco Smart Software Manager permite a los atacantes ejecutar comandos arbitrarios, difundida en fecha 02/04/2026 10:20, por el medio Cybersecuritynews (Autor: Abinaya):

Cisco ha emitido una advertencia de seguridad urgente sobre una vulnerabilidad crítica en su plataforma Smart Software Manager On-Prem (SSM On-Prem). Las organizaciones empresariales utilizan ampliamente esta herramienta para administrar sus licencias de software de Cisco localmente.

Registrada como CVE-2026-20160, la falla tiene una puntuación de gravedad CVSS casi perfecta de 9,8 sobre 10. Vulnerabilidad de Cisco Smart Software Manager El núcleo del problema proviene de un servicio interno del sistema que quedó expuesto accidentalmente.  Si el ataque tiene éxito, el actor de la amenaza puede ejecutar comandos arbitrarios en el sistema operativo subyacente. Cisco también confirmó que este problema no afecta a Smart Licensing Utility ni a los productos satélite Smart Software Manager.

Sin embargo, debido a que los detalles de CVE-2026-20160 ahora son públicos, los ciberdelincuentes probablemente comenzarán a aplicar ingeniería inversa al parche y a escanear Internet en busca de sistemas vulnerables. La publicación La vulnerabilidad de Cisco Smart Software Manager permite a los atacantes ejecutar comandos arbitrarios apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-20160

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La vulnerabilidad de Cisco Smart Software Manager permite a los atacantes ejecutar comandos arbitrarios
Publicado: 02/04/2026 10:20
Enlace: https://cybersecuritynews.com/cisco-smart-software-manager-vulnerability
Consultado: 02/04/2026

Consultar publicación original ↗

Anterior
Siguiente