CVE-2026-20079
Una vulnerabilidad en la interfaz web de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante remoto no autenticado eludir la autenticación y ejecutar archivos de script en un dispositivo afectado para obtener acceso root al sistema operativo subyacente. Esta vulnerabilidad se debe a un proceso del sistema indebido que se crea en el momento del arranque. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP manipuladas a un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar una variedad de scripts y comandos que permiten el acceso root al dispositivo.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 9 sept 2026
- Las agencias federales de EE. UU. deben corregirla antes del 12 sept 2026 (BOD 22-01)
- Primer ataque observado 188 días después de la divulgación
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fuente: CISA KEV · 11 sept 2026 9 sept 2026 9 sept 2026 9 sept 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| cisco | secure firewall management center | 7.0.0 |
Artículos relacionados
VulnerabilidadesCisco FMC bajo ataque: hotfix urgentes para dos vulnerabilidades, una zero-day explotada activamente
Cisco lanza hotfix urgentes para FMC tras hallar una vulnerabilidad zero-day activa y otra crítica de ejecución remota. Actualiza los dispositivos.
VulnerabilidadesCisco corrige vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall
Cisco ha publicado parches de seguridad para vulnerabilidades críticas en SD-WAN, IOS XE y Secure Firewall. Se recomienda actualizar dispositivos afectados.
VulnerabilidadesCisco Secure FMC: se explota un bypass de autenticación para obtener acceso root
Cisco confirma explotación activa de CVE-2026-20079 en Secure FMC: bypass sin autenticación permite ejecutar comandos como root. Aplica hotfix ya.
VulnerabilidadesCVE-2025-25249 de Fortinet explotado a gran escala para instalar el RAT PivotC2
Explotan CVE-2025-25249 de Fortinet para instalar el RAT PivotC2: más de 30.000 IP escaneadas, 178 infectados. Productos, versiones y parches.
VulnerabilidadesVulnerabilidades de Cisco FMC sin autenticación explotadas por el ransomware Qilin y hackers vinculados a Sandworm
Cisco FMC: CVE-2026-20079 y CVE-2026-20316 explotadas por Qilin y hackers vinculados a Sandworm: robo de credenciales, acceso persistente y ransomware.
VulnerabilidadesUna falla crítica de ScreenConnect alimenta ataques similares a gusanos a través de sesiones remotas activas
Vulnerabilidad crítica CVE-2026-84869 en ScreenConnect permite ejecutar archivos sin autorización y propagarse entre sesiones. Actualiza a 26.6.5.9742.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.