Navegación

Vulnerabilidad de credenciales estáticas en el software Cisco Secure Firewall Management Center (CVE-2026-20316)

fuente: https://darkeye.org/vuln/cve/CVE-2026-20316

Una vulnerabilidad en la interfaz web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inicie sesión en un dispositivo afectado utilizando una cuenta con privilegios bajos para acceder a datos confidenciales dentro de los sistemas afectados. Esta vulnerabilidad se debe a la presencia de credenciales de usuario estáticas para una cuenta con privilegios bajos. Un atacante podría explotar esta vulnerabilidad utilizando la cuenta para iniciar sesión en un sistema afectado. Una explotación exitosa podría permitir al atacante iniciar sesión en el sistema afectado y acceder a datos confidenciales como el usuario con privilegios bajos. Nota: Si la interfaz de administración de FMC no tiene acceso público a Internet, la superficie de ataque asociada con esta vulnerabilidad se reduce. Cisco ha asignado a este aviso de seguridad una calificación de impacto de seguridad (SIR) de alta en lugar de media, como indica la puntuación. La razón es que esta vulnerabilidad puede usarse con otras vulnerabilidades del software Cisco Secure FMC para elevar privilegios.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad de cPanel permite a una cuenta de alojamiento con privilegios de correo ejecutar código como root.

cPanel ha corregido una vulnerabilidad que, según afirma, permite a una única cuenta de alojamiento tomar el control de todo el servidor. Un titular de cuenta a...

Leer artículo
09 DE SEPTIEMBRE, 2026

Las actualizaciones de agosto provocan errores 0xc0000409 en Windows Server 2016.

Microsoft informa que la actualización de seguridad de agosto de 2026 podría provocar errores 0xc0000409 en sistemas Windows Server 2016 que tengan habilitado e...

Leer artículo
09 DE SEPTIEMBRE, 2026

Microsoft corrige una cifra récord de 974 vulnerabilidades, incluidas dos de día cero de Windows que estaban siendo explotadas.

El martes, Microsoft batió los récords de su ciclo mensual de actualizaciones ("Patch Tuesday") al solucionar la cifra sin precedentes de 974 vulnerab...

Leer artículo