UAT-8616 sfrutta zero‑day in Cisco Catalyst SD‑WAN Controller
Il gruppo UAT‑8616 ha sfruttato un unauthenticated auth‑bypass zero‑day (CVE‑2026‑20127) contro Cisco Catalyst SD‑WAN Controller e Manager. La vulnerabilità è valutata CVSS 10.0 ed è sfruttata attivamente dal 2023. L'impatto interessa telecomunicazioni, infrastrutture critiche e tecnologia.
CVSS 10 CRITICAL: a vulnerability in the peering authentication in Cisco Catalyst SD-WAN Controller, formerly SD-WAN vSmart, and Cisco… EPSS 88% (100º percentile).
Data di correzione federale CISA 27 feb · data superata