Navegación

Vulnerabilidad de credenciales estáticas en el software Cisco Secure Firewall Management Center (CVE-2026-20316)

fuente: https://darkeye.org/vuln/cve/CVE-2026-20316

Una vulnerabilidad en la interfaz web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inicie sesión en un dispositivo afectado utilizando una cuenta con privilegios bajos para acceder a datos confidenciales dentro de los sistemas afectados. Esta vulnerabilidad se debe a la presencia de credenciales de usuario estáticas para una cuenta con privilegios bajos. Un atacante podría explotar esta vulnerabilidad utilizando la cuenta para iniciar sesión en un sistema afectado. Una explotación exitosa podría permitir al atacante iniciar sesión en el sistema afectado y acceder a datos confidenciales como el usuario con privilegios bajos. Nota: Si la interfaz de administración de FMC no tiene acceso público a Internet, la superficie de ataque asociada con esta vulnerabilidad se reduce. Cisco ha asignado a este aviso de seguridad una calificación de impacto de seguridad (SIR) de alta en lugar de media, como indica la puntuación. La razón es que esta vulnerabilidad puede usarse con otras vulnerabilidades del software Cisco Secure FMC para elevar privilegios.

Últimas noticias

15 DE JUNIO, 2026

Hackers chinos secuestran el flujo de autenticación y espían una red aislada durante una década.

Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...

Leer artículo
15 DE JUNIO, 2026

La campaña SearchJack utiliza 23 extensiones de Chrome para secuestrar las búsquedas de 758.000 usuarios

Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...

Leer artículo
15 DE JUNIO, 2026

Se manipulan los scripts de plugins populares de WordPress para instalar puertas traseras ocultas en sitios web.

Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...

Leer artículo