X-Ops

CVE-2026-20316 en Cisco Secure Firewall Management Center

Cisco publicó un aviso de seguridad para una vulnerabilidad crítica en Secure Firewall Management Center (FMC) que permite a un atacante remoto no autenticado ejecutar comandos con privilegios elevados en el sistema afectado.

La falla, identificada como CVE-2026-20316, reside en la interfaz de administración web de FMC y afecta a las versiones 7.2 a 7.4 del software. Un atacante puede explotar la vulnerabilidad enviando una petición HTTP especialmente diseñada al endpoint de configuración, sin necesidad de credenciales válidas.

FMC es la plataforma centralizada que muchas organizaciones usan para administrar múltiples firewalls Cisco Secure Firewall (antes Firepower) distribuidos en su red — comprometer el FMC equivale a comprometer la gestión de todo el perímetro de seguridad de la organización.

Cisco calificó la vulnerabilidad con la máxima severidad en su escala interna y ya publicó parches para todas las versiones afectadas. Se recomienda aplicar la actualización de inmediato y, mientras tanto, restringir el acceso a la interfaz de administración solo a redes de gestión de confianza.