Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas

Cisco advierte sobre la explotación activa de la vulnerabilidad CVE-2026-20316 en Secure Firewall Management Center y recomienda aplicar los hotfixes disponibles.


Cisco alertó sobre la explotación activa de la vulnerabilidad CVE-2026-20316 en Secure Firewall Management Center (FMC), una falla que permite a un atacante remoto iniciar sesión sin autenticación utilizando credenciales estáticas asociadas a una cuenta de bajo privilegio.


Aunque su puntuación CVSS es de 5.3, la vulnerabilidad fue incorporada al catálogo de Vulnerabilidades Conocidas Explotadas (KEV) debido a que ya está siendo utilizada en ataques reales y puede combinarse con otros fallos para lograr una escalada de privilegios.

Cisco publicó hotfixes para las versiones afectadas y recomienda aplicarlos de inmediato, además de revisar los registros del sistema en busca de indicadores de compromiso, como la presencia del archivo /var/tmp/license.tmp, y reducir la exposición de la interfaz de administración mediante VPN, listas de control de acceso (ACL) o redes de gestión dedicadas. En caso de detectar actividad sospechosa, también aconseja rotar credenciales, revisar accesos administrativos y reforzar el monitoreo del plano de gestión para prevenir compromisos adicionales.

Más información

Scroll al inicio