<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-20262 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-20262/</link><description>Recent content in Cve-2026-20262 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Mon, 15 Jun 2026 16:35:31 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-20262/index.xml" rel="self" type="application/rss+xml"/><item><title>Cisco corrige vulnerabilidade crítica no Catalyst SD-WAN Manager</title><link>https://brdefense.center/news/cisco-corrige-vulnerabilidade-critica-no-catalyst/</link><pubDate>Mon, 15 Jun 2026 16:35:31 -0300</pubDate><guid>https://brdefense.center/news/cisco-corrige-vulnerabilidade-critica-no-catalyst/</guid><description>&lt;p>A Cisco lançou atualizações de segurança para corrigir uma vulnerabilidade crítica no Catalyst SD-WAN Manager, identificada como CVE-2026-20262, que permitia a escalada de privilégios para root. Este software de gerenciamento de rede, anteriormente conhecido como SD-WAN vManage, possibilita que administradores gerenciem até 6.000 dispositivos SD-WAN a partir de um único painel. A falha, que afeta todos os tipos de implantação, foi causada por uma validação insuficiente de entradas fornecidas pelo usuário durante o upload de arquivos. Isso permitia que atacantes remotos de baixo privilégio executassem comandos arbitrários como root ao enviar requisições HTTP manipuladas para um endpoint de API vulnerável. A Cisco alertou que a exploração dessa vulnerabilidade poderia resultar na criação ou sobrescrita de arquivos no sistema afetado, potencialmente permitindo a elevação de privilégios. A empresa recomendou fortemente que os clientes aplicassem os patches disponíveis. Além disso, a Cisco identificou que a exploração dessa falha estava em andamento, e os administradores devem verificar logs específicos para detectar tentativas de upload de arquivos maliciosos. Este incidente se junta a uma série de vulnerabilidades críticas que afetaram o Catalyst SD-WAN Manager nos últimos meses.&lt;/p></description></item></channel></rss>