<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-20182 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-20182/</link><description>Recent content in Cve-2026-20182 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 14 May 2026 19:46:23 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-20182/index.xml" rel="self" type="application/rss+xml"/><item><title>Falha crítica no Cisco Catalyst SD-WAN permite acesso não autorizado</title><link>https://brdefense.center/news/falha-critica-no-cisco-catalyst-sd-wan-permite-ace/</link><pubDate>Thu, 14 May 2026 19:46:23 -0300</pubDate><guid>https://brdefense.center/news/falha-critica-no-cisco-catalyst-sd-wan-permite-ace/</guid><description>&lt;p>A Cisco alertou sobre uma falha crítica de bypass de autenticação no Catalyst SD-WAN Controller, identificada como CVE-2026-20182, que está sendo ativamente explorada em ataques zero-day. Com uma gravidade máxima de 10.0, a vulnerabilidade afeta tanto o Cisco Catalyst SD-WAN Controller quanto o Cisco Catalyst SD-WAN Manager em implementações locais e na nuvem. A falha se origina de um mecanismo de autenticação de peering que não funciona corretamente, permitindo que atacantes enviem requisições manipuladas para obter privilégios administrativos. Uma vez explorada, a vulnerabilidade permite que o invasor acesse o sistema como um usuário interno de alto privilégio, podendo manipular a configuração da rede SD-WAN. A Cisco detectou a exploração da falha em maio, mas não divulgou detalhes sobre os métodos utilizados. A empresa recomenda que os administradores verifiquem os logs do SD-WAN Controller em busca de eventos de peering não autorizados e restrinjam o acesso às interfaces de gerenciamento. A CISA incluiu a CVE-2026-20182 no catálogo de vulnerabilidades conhecidas e ordenou que agências federais atualizassem os dispositivos afetados até 17 de maio de 2026.&lt;/p></description></item></channel></rss>