La vulnerabilidad de inyección de entidad externa de Cisco permite a los atacantes leer datos confidenciales
Resumen Informativo
De acuerdo a la publicación titulada La vulnerabilidad de inyección de entidad externa de Cisco permite a los atacantes leer datos confidenciales, difundida en fecha 20/08/2026 12:05, por el medio Cybersecuritynews (Autor: Abinaya):
Cisco ha publicado actualizaciones de seguridad para una vulnerabilidad de inyección de entidad externa XML de alta gravedad en Cisco BroadWorks que podría permitir a atacantes remotos no autenticados leer archivos y datos de configuración confidenciales de los sistemas afectados. Registrado como CVE-2026-20320, el problema tiene una puntuación CVSS de 7,5 y afecta a varios componentes de la plataforma BroadWorks.
La vulnerabilidad, identificada en Open Client Interface XML Parser, está clasificada como CWE-611, o restricción inadecuada de referencia de entidad externa XML. Cisco dijo que la falla existe porque el analizador XML afectado permite la resolución de entidades externas de forma predeterminada. Vulnerabilidad de inyección de entidad externa de Cisco Cisco advirtió que un ataque exitoso podría permitir al actor de la amenaza ver archivos confidenciales del sistema de archivos utilizando los permisos asignados al usuario de Cisco BroadWorks. El aviso describe específicamente el problema como una vulnerabilidad de inyección ciega de entidad externa XML fuera de banda.
Cisco PSIRT dijo que no tenía conocimiento de anuncios públicos o exploit maliciosa de CVE-2026-20320 en el momento de la publicación. Impulse su nivel 1 con inteligencia sobre amenazas de 15.000 SOC: integre la búsqueda de TI en su SOC La publicación La vulnerabilidad de inyección de entidad externa de Cisco permite a los atacantes leer datos confidenciales apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | La vulnerabilidad de inyección de entidad externa de Cisco permite a los atacantes leer datos confidenciales |
| Publicado: | 20/08/2026 12:05 |
| Enlace: | https://cybersecuritynews.com/cisco-external-entity-injection-vulnerability |
| Consultado: | 20/08/2026 |