
CVE-2026-20079

Omisión crítica de autenticación que conduce a RCE root en Cisco Secure Firewall Management Center
CVE-2026-20079 es una vulnerabilidad crítica en la interfaz web del software Cisco Secure Firewall Management Center (FMC).
Un atacante remoto no autenticado puede omitir la autenticación y ejecutar scripts arbitrarios con privilegios de root en el sistema operativo subyacente.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HCausa raíz: Un proceso del sistema creado incorrectamente en el arranque que permite que peticiones HTTP manipuladas omitan la autenticación.
Esta vulnerabilidad afecta al plano de gestión de la infraestructura de firewall local de Cisco, lo que la hace extremadamente peligrosa en entornos de producción.
Vulnerables:
No afectados:
Cisco ha publicado parches. Consulte el aviso oficial para conocer las versiones corregidas exactas por rama.
Recomendación: Actualice a la última versión corregida lo antes posible.
Los atacantes pueden explotar esta vulnerabilidad enviando peticiones HTTP especialmente manipuladas a la interfaz web de FMC. El fallo se origina en un proceso de arranque mal configurado que crea una ruta de autenticación alternativa, permitiendo la ejecución no autenticada de scripts como root.
Exploits públicos de Prueba de Concepto (PoC) han aparecido poco después de la divulgación.
Aviso de seguridad oficial de Cisco: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2