Vulnerabilidad · Publicado 20/04/2026 · Actualizado 30/05/2026
CISA confirma explotación activa de CVE-2026-20133 en Cisco Catalyst SD-WAN Manager, producto ampliamente desplegado en infraestructuras de telecomunicaciones y empresas de LATAM. No se han detectado vínculos con campañas de ransomware conocidas hasta el momento. El plazo crítico para aplicar mitigaciones vence el 23 de abril de 2026.
Cisco Catalyst SD-WAN Manager contains an exposure of sensitive information to an unauthorized actor vulnerability that could allow remote attackers to view sensitive information on affected systems.
Catalyst SD-WAN Manager — Cisco
⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-04-20.
Cisco Catalyst SD-WAN Manager Exposure of Sensitive Information to an Unauthorized Actor Vulnerability