El INCIBE-CERT ha publicado este jueves, 6 de agosto de 2026, un aviso de seguridad sobre 23 vulnerabilidades en productos de Cisco, cinco de ellas críticas, que afectan a Catalyst SD-WAN, routers con IOS XE y servidores UCS, entre otros dispositivos de red empresarial.
EN 30 SEGUNDOS
- ¿Qué ha ocurrido? El INCIBE-CERT ha lanzado una alerta por 23 vulnerabilidades en productos Cisco, 5 críticas, sin explotación activa detectada.
- ¿Qué sistemas están afectados? Catalyst SD-WAN Manager, routers ENCS 5000 y Catalyst 8300, servidores UCS en rack (series M5‑M8) y de almacenamiento, así como Cisco IOS XE, RoomOS y TS Agent.
- ¿Qué recomienda el INCIBE-CERT? Identificar las versiones expuestas y aplicar de inmediato los parches que Cisco ya ha publicado.
Detalles de las vulnerabilidades y sistemas afectados
El aviso, identificado como INCIBE-2026-534, recoge un total de 23 vulnerabilidades detectadas tras revisiones internas de seguridad por parte del equipo de Cisco. Cinco de ellas han sido clasificadas como críticas, once como altas y siete como medias; hasta el momento no se ha reportado explotación activa, según la tabla de severidad del fabricante.
Las vulnerabilidades críticas incluyen CVE-2026-20303, CVE-2026-20304 y CVE-2026-20310, asociadas a Cisco Catalyst SD-WAN, originadas por problemas de validación de entrada inadecuada (CWE-20) y control de acceso (CWE-284). En Cisco IOS XE, las vulnerabilidades críticas CVE-2026-20267 y CVE-2026-20272 responden a fallos de control de acceso (CWE-284) y de neutralización incorrecta de elementos especiales (CWE-74).
La lista de equipos expuestos abarca Catalyst SD-WAN Manager, los routers ENCS de la serie 5000, los dispositivos uCPE Edge de la serie Catalyst 8300, así como los servidores UCS en rack de las series M5, M6, M7 y M8, los servidores UCS Serie E y los servidores de almacenamiento UCS Serie S. También se ven implicados el sistema operativo Cisco IOS XE, Cisco RoomOS y el agente Cisco TS Agent.
Aunque no se ha detectado explotación en activo, la naturaleza de estas vulnerabilidades —que podrían permitir el acceso no autorizado a los dispositivos, la revelación de información sensible y el acceso indebido a archivos— exige una respuesta inmediata por parte de las organizaciones afectadas.
Solo en 2025, la base de datos CVE registró más de 200 vulnerabilidades en productos de Cisco, confirmando que estos sistemas son un objetivo prioritario para los ciberdelincuentes.
Parches y medidas de mitigación
Cisco ya ha publicado las versiones de software que solucionan este conjunto de vulnerabilidades. El INCIBE-CERT recomienda a las organizaciones identificar las versiones expuestas en sus entornos y priorizar la actualización, especialmente en aquellos sistemas que gestionan redes de área amplia o alojan infraestructura de servidores críticos.
Mientras se completa el despliegue de los parches, se aconseja aplicar políticas de segmentación de red, restringir el acceso administrativo a las interfaces de gestión y monitorizar los registros de actividad en busca de comportamientos anómalos. La rápida actuación reduce significativamente la ventana de exposición a posibles ataques que exploten estas vulnerabilidades.
El Contexto Operativo
La publicación de este aviso se enmarca en la labor del INCIBE-CERT como centro de alerta temprana del Instituto Nacional de Ciberseguridad, que monitoriza y difunde las vulnerabilidades que afectan a sistemas de amplia implantación en España. Los productos de Cisco constituyen una pieza clave en la infraestructura de telecomunicaciones de numerosas empresas y administraciones públicas, lo que convierte este tipo de fallos en un vector de ataque potencialmente crítico para la ciberseguridad nacional.
Según el balance de ciberseguridad del INCIBE, en 2025 se gestionaron más de 100.000 incidentes, una cifra que evidencia la presión constante sobre los sistemas de información. La coordinación con fabricantes como Cisco, a través de programas de divulgación responsable, resulta fundamental para cerrar estas brechas antes de que puedan ser explotadas por ciberdelincuentes. El INCIBE-CERT mantiene una vigilancia continua y recomienda suscribirse a sus avisos para mantener los sistemas actualizados frente a un panorama de amenazas en constante evolución.

