CVE-2026-20133: Cisco Catalyst SD-WAN Manager contains an exposure of sensitive information to an unauthorized actor vulnerability that could allow remote attackers to view sensitive information on af
🔥 В Cisco Catalyst SD-WAN Manager обнаружена критическая уязвимость CVE-2026-20133, которая позволяет удалённым атакующим получать доступ к конфиденциальной информации без авторизации. CISA уже добавила её в каталог Known Exploited Vulnerabilities, что говорит об активной эксплуатации в дикой природе.
SD-WAN решения Cisco широко используются в корпоративных сетях для управления распределённой инфраструктурой. Утечка чувствительных данных из центрального менеджера может скомпрометировать всю сетевую архитектуру компании. Особенно опасно то, что для эксплуатации не требуется предварительная аутентификация — атакующему достаточно сетевого доступа к интерфейсу управления.
→ CVE ID: CVE-2026-20133
→ CVSS Score: 9.8 (Critical)
→ Вектор атаки: Network
→ Продукт: Cisco Catalyst SD-WAN Manager
→ Статус: Активно эксплуатируется
Если у вас в инфраструктуре есть Cisco SD-WAN — проверяйте обновления немедленно. CISA не добавляет CVE в KEV просто так, это значит, что атакующие уже используют эксплойт в реальных атаках. Ограничьте доступ к интерфейсам управления до установки патча.
Cisa Kev
#CVE202620133 #Cisco #SDWAN #CISA
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.