Navegación

Cisco confirma que la vulnerabilidad CVE-2026-20079 en Secure FMC está siendo explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisco-confirms-cve-2026-20079-secure-fmc-flaw-exploited-in-attacks/

Cisco ha confirmado que una vulnerabilidad de omisión de autenticación de gravedad máxima, identificada como CVE-2026-20079, presente en su software Secure Firewall Management Center (FMC), está siendo explotada activamente en ataques.

La vulnerabilidad tiene una puntuación CVSS máxima de 10,0 y permite a atacantes remotos no autenticados eludir la autenticación y ejecutar scripts y comandos con privilegios de root en los dispositivos vulnerables.

"En agosto de 2026, el Cisco PSIRT tuvo conocimiento de la explotación activa de esta vulnerabilidad", indicó Cisco el miércoles al actualizar su boletín de seguridad sobre la CVE-2026-20079.

Cisco no reveló cuándo comenzaron los ataques, quién estaba detrás de ellos ni qué actividades posteriores a la explotación se observaron.

Cisco informó inicialmente sobre la CVE-2026-20079 en marzo; en aquel momento, la compañía afirmó no tener pruebas de que la vulnerabilidad estuviera siendo explotada en ataques.

El fallo se debe a un proceso del sistema creado incorrectamente durante el arranque y puede explotarse enviando solicitudes HTTP especialmente manipuladas a la interfaz web de un dispositivo afectado.

Un ataque exitoso puede permitir a un atacante no autenticado ejecutar scripts y comandos en el dispositivo con privilegios de root.

Últimas noticias

08 DE AGOSTO, 2026

OpenAI ralentiza el desarrollo del nuevo modelo Astra para medir las capacidades de ciberseguridad.

OpenAI ha anunciado que ralentizará deliberadamente el desarrollo de Astra, su próximo modelo de IA de vanguardia, tras evaluaciones internas que revelaron avan...

Leer artículo
08 DE AGOSTO, 2026

Progress Kemp detecta una vulnerabilidad en LoadMaster que afecta a CISA KEV tras 792 intentos de explotación reportados.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el viernes una vulnerabilidad de seguridad de gravedad crítica que afecta a...

Leer artículo
07 DE AGOSTO, 2026

Routers Zbtlink fabricados en China incluyen una puerta trasera que permite acceso root sin autenticación.

Investigadores de ciberseguridad descubrieron una puerta trasera de fábrica llamada ENDLESSDOORS en al menos 20 modelos de routers chinos Zbtlink. Este implante...

Leer artículo