Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco Secure Firewall Management Center (FMC) (CVE-2026-20044)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
04/03/2026
Última modificación:
02/09/2026

Descripción

Una vulnerabilidad en el mecanismo de bloqueo de Cisco Secure Firewall Management Center (FMC) Software podría permitir a un atacante local autenticado ejecutar comandos arbitrarios como root.<br /> <br /> Esta vulnerabilidad se debe a restricciones insuficientes en los módulos de remediación mientras está en modo de bloqueo. Un atacante podría explotar esta vulnerabilidad enviando una entrada manipulada a la CLI del sistema del dispositivo afectado. Un exploit exitoso podría permitir al atacante ejecutar comandos o código arbitrarios como root, incluso cuando el sistema está en modo de bloqueo. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.0.18 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.8.1 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.0.3 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.2.0 (incluyendo) 7.2.10.2 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.3.0 (incluyendo) 7.3.1.2 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.4.0 (incluyendo) 7.4.3 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.6.0 (incluyendo) 7.6.2.1 (incluyendo)
cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:* 7.7.0 (incluyendo) 7.7.10.1 (incluyendo)