El INCIBE-CERT ha publicado un aviso de seguridad en el que alerta de nueve vulnerabilidades —ocho de ellas de severidad crítica— que afectan a productos de Cisco, entre ellos Cisco Crosswork y Cisco Secure Workload. La explotación de estas brechas podría permitir a un atacante ejecutar comandos, acceder a información sensible o comprometer credenciales.
EN 30 SEGUNDOS
- ¿Qué ha ocurrido? El INCIBE-CERT ha publicado un aviso por nueve vulnerabilidades en productos de Cisco, ocho críticas y una alta.
- ¿Dónde y cuándo? Aviso publicado el viernes 21 de agosto de 2026, afecta a despliegues en local y SaaS de Cisco Secure Workload y Cisco Crosswork.
- ¿Qué resultado? Cisco ha publicado versiones corregidas: 3.10.9.1 o 4.0.4.16 para Secure Workload y 7.2.1-SP para Crosswork.
Detalle de las vulnerabilidades y productos afectados
El aviso, identificado como INCIBE-2026-572 y publicado el viernes 21 de agosto de 2026, señala que las vulnerabilidades afectan a Cisco Crosswork en sus componentes Data Gateway, Network Controller y Planning, hasta la versión 7.2.1 y anteriores. También impactan en Cisco Secure Workload, tanto en despliegues SaaS (Software as a Service) como en local, afectando a las versiones 3.10 y anteriores, y a la 4.0.
La severidad de las brechas es elevada: ocho vulnerabilidades críticas y una alta. Según el INCIBE-CERT, su explotación podría permitir a un atacante remoto no autenticado, o con determinados privilegios, realizar acciones no autorizadas, ejecutar comandos, acceder o modificar información, manipular el sistema de archivos o comprometer credenciales.
Entre los identificadores destacan CVE-2026-20231, relacionada con inyección de comandos; CVE-2026-20315, de control de acceso inadecuado; CVE-2026-20317, de autenticación incorrecta; CVE-2026-20318, de validación incorrecta de entradas; CVE-2026-20030, de inyección SQL; CVE-2026-20357, de ausencia de autenticación en función crítica; CVE-2026-20358, de control externo del sistema de archivos; y CVE-2026-20359, de protección insuficiente de credenciales. La novena, CVE-2026-20319, es la única de severidad alta.
Solución oficial de Cisco y despliegues específicos
Cisco ha publicado una actualización de seguridad para mitigar estas vulnerabilidades. Para Cisco Secure Workload, se recomienda actualizar a la versión 3.10.9.1 o 4.0.4.16, según la rama utilizada. Para Cisco Crosswork, la versión corregida es la 7.2.1-SP.
La coordinación del INCIBE-CERT permite que las alertas de vulnerabilidades críticas lleguen a las empresas y administraciones en tiempo real, reduciendo la ventana de exposición ante posibles ataques.
El aviso precisa que, en los despliegues SaaS de Cisco Secure Workload, Cisco ya ha actualizado el software del clúster, por lo que los clientes solo necesitan actualizar los componentes Agent y Connector. En los despliegues en local, la actualización completa es necesaria.
El panorama de la ciberseguridad
La publicación de este tipo de avisos se enmarca en la labor de vigilancia y alerta temprana que realiza el INCIBE-CERT, el equipo de respuesta ante incidentes del Instituto Nacional de Ciberseguridad. La proliferación de vulnerabilidades en productos de red y entornos de nube refleja una tendencia al alza en la ciberdelincuencia dirigida a infraestructuras empresariales.
Según los datos del propio INCIBE, el organismo gestiona anualmente más de 100.000 incidentes de ciberseguridad y ha incrementado de forma sostenida la emisión de avisos de vulnerabilidades, consolidándose como referencia en la protección del ciberespacio español. La rápida coordinación con fabricantes como Cisco permite reducir los tiempos de respuesta y aplicar parches antes de que las brechas sean explotadas de forma masiva.
Se espera que los administradores de sistemas apliquen las actualizaciones de inmediato, siguiendo las indicaciones del aviso INCIBE-2026-572.

