Navegación

Vulnerabilidad de credenciales estáticas en el software Cisco Secure Firewall Management Center (CVE-2026-20316)

fuente: https://darkeye.org/vuln/cve/CVE-2026-20316

Una vulnerabilidad en la interfaz web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inicie sesión en un dispositivo afectado utilizando una cuenta con privilegios bajos para acceder a datos confidenciales dentro de los sistemas afectados. Esta vulnerabilidad se debe a la presencia de credenciales de usuario estáticas para una cuenta con privilegios bajos. Un atacante podría explotar esta vulnerabilidad utilizando la cuenta para iniciar sesión en un sistema afectado. Una explotación exitosa podría permitir al atacante iniciar sesión en el sistema afectado y acceder a datos confidenciales como el usuario con privilegios bajos. Nota: Si la interfaz de administración de FMC no tiene acceso público a Internet, la superficie de ataque asociada con esta vulnerabilidad se reduce. Cisco ha asignado a este aviso de seguridad una calificación de impacto de seguridad (SIR) de alta en lugar de media, como indica la puntuación. La razón es que esta vulnerabilidad puede usarse con otras vulnerabilidades del software Cisco Secure FMC para elevar privilegios.

Últimas noticias

23 DE JULIO, 2026

Lectura arbitraria de archivos en Oracle WebLogic Server.

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2....

Leer artículo
23 DE JULIO, 2026

El nuevo malware msaRAT utiliza los navegadores Chrome y Edge para enrutar el tráfico C2.

El grupo de ransomware Chaos está utilizando una nueva puerta trasera denominada msaRAT que oculta la comunicación de comando y control (C2) enrutándola a travé...

Leer artículo
23 DE JULIO, 2026

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta...

Leer artículo