Cisco urge a aplicar parches de emergencia para CVE 2026 20349, vulnerabilidad de día cero en firewalls ASA y FTD que está siendo explotada activamente. La falla (CVSS 8.6) no requiere autenticación: un atacante envía una única solicitud HTTP maliciosa y provoca un reinicio completo del dispositivo, cortando la VPN.
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What urgent action is Cisco urging customers to take regarding the actively exploited CVE-2026-20349 firewall vulnerability affecting its Se. Article summary: Here is the full picture on CVE-2026-20349 and its surrounding context, confirmed by multiple authoritative sources.. Topic tags: general, government, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visua
Cisco ha confirmado que una vulnerabilidad de día cero de alta gravedad en su software Secure Firewall Adaptive Security Appliance (ASA) y Threat Defense (FTD) está siendo explotada activamente en ataques reales. La compañía insta a todos los clientes a instalar los parches de emergencia de inmediato, ya que no existe ninguna solución alternativa .
Identificada como CVE-2026-20349, esta falla tiene una puntuación base CVSS v3.1 de 8.6 (Alta) .
No se requiere interacción del usuario ni autenticación para la explotación. El equipo de respuesta a incidentes de seguridad de producto (PSIRT) de Cisco se enteró de la explotación activa en agosto de 2026 .
Cisco ha lanzado parches que cubren todas las versiones de software afectadas. No existen configuraciones alternativas: la única mitigación es aplicar el parche .
Todos los dispositivos que ejecuten estas versiones y tengan habilitado Remote Access SSL VPN, SSL VPN, IKEv2 Remote Access VPN con servicios de cliente, o Zero Trust Network Access se consideran dentro del alcance .
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA) ha agregado CVE-2026-20349 a su catálogo de vulnerabilidades explotadas conocidas (KEV) . Según esta directiva, todas las agencias del Poder Ejecutivo Civil Federal de EE.UU. (FCEB) deben corregir la vulnerabilidad antes del 14 de agosto de 2026
.
Esta divulgación llega en un momento especialmente turbulento para los dispositivos firewall de Cisco y la superficie de ataque en general.
En septiembre de 2025, CISA emitió la Directiva de Emergencia 25-03 después de que una campaña de un actor de amenazas avanzado explotara vulnerabilidades de día cero (CVE-2025-20333, CVE-2025-20362) en dispositivos Cisco ASA y Firepower. La campaña ya había comprometido al menos 10 organizaciones y dejado casi 50 000 dispositivos potencialmente vulnerables . La directiva ordenó a las agencias federales identificar y mitigar los dispositivos Cisco comprometidos en un plazo de 24 horas
.
El grupo de actores de amenazas TeamPCP comprometió la puerta de enlace de IA de código abierto LiteLLM, exponiendo potencialmente a más de 2500 organizaciones (incluida Cisco) y aproximadamente 434 000 canalizaciones CI/CD en lo que CloudSEK calificó como la mayor brecha de la cadena de suministro de IA de 2026 . Los atacantes exfiltraron aproximadamente 195 terabytes de datos de credenciales en una ventana de 40 minutos
. La lista de víctimas de alta confianza de CloudSEK incluía a NVIDIA, Amazon Web Services, Samsung Electronics, Cisco Systems, Siemens, ServiceNow y muchas otras
.
Los productos ASA y FTD de Cisco han sido un objetivo recurrente para atacantes sofisticados. Esta nueva vulnerabilidad DoS explotada activamente aumenta la presión sobre los equipos de seguridad que todavía están lidiando con las consecuencias tanto de la campaña de 2025 como de la exposición de la cadena de suministro de LiteLLM. La vulnerabilidad se encuentra en el perímetro de seguridad orientado a Internet, no requiere autenticación y se puede activar con una sola solicitud, lo que la convierte en una situación de parche inmediato de alta prioridad para cualquier organización que ejecute el software de firewall Cisco afectado .
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
Cisco urge a aplicar parches de emergencia para CVE 2026 20349, vulnerabilidad de día cero en firewalls ASA y FTD que está siendo explotada activamente.
Cisco urge a aplicar parches de emergencia para CVE 2026 20349, vulnerabilidad de día cero en firewalls ASA y FTD que está siendo explotada activamente. La falla (CVSS 8.6) no requiere autenticación: un atacante envía una única solicitud HTTP maliciosa y provoca un reinicio completo del dispositivo, cortando la VPN.
CISA ya agregó la vulnerabilidad a su catálogo KEV y exige a agencias federales de EE.UU.