🔥 CVE-2026-20262: уязвимость обхода пути в Cisco SD-WAN Manager CVE-2026-20262 — уязвимость в веб-интерфейсе Cisco Catalyst SD-WAN Manager (бывший vManage), появившаяся в NVD 15 июня и сразу попавшая в каталог Known Exploited Vulnerabilities CISA. Это означает, что эксплойт уже в дикой природе. Атакующему достаточно минимальной учётной записи уровня single-task user — например, гостевого доступа для просмотра статистики. Отправляя специально сформированный HTTP-запрос к API загрузки файлов, можно перезаписать любой файл в файловой системе устройства. Дальше — подложить cron-задачу или изменить скрипты инициализации, мгновенно получив root-доступ. SD-WAN Manager — центральный узел управления всей SD-WAN-фабрикой; его компрометация открывает контроль над VPN-туннелями, политиками маршрутизации и трафиком филиалов. → CVE-2026-20262 (CVSS ожидается, критическая) → Добавлена в CISA KEV: 15.06.2026 → Затронут: Cisco Catalyst SD-WAN Manager (ранее vManage) → Требует аутентификации с минимальной учётной записью single-task user Обход директорий через API загрузки файлов — давно закрытая для веб-приложений история, но на сетевых железках она по-прежнему встречается и даёт мгновенный root. Настоящий риск — учётные записи single-task, которые часто раздаются подрядчикам и L1-инженерам и никогда не проверяются. Один утекший такой аккаунт — и вся SD-WAN-фабрика под контролем. Проверьте, кто и с какими правами заходит в ваш vManage прямо сейчас. CISA KEV #CVE #Cisco #SDWAN #DirectoryTraversal #KEV