
CVE-2026-20131
Exécution de code à distance sans authentification sur Cisco Secure Firewall Management Center
Une vulnérabilité critique de désérialisation Java sans pré-authentification permettant à des attaquants distants d'obtenir une exécution de code au niveau root sur les appliances Cisco FMC.
| Attribut | Détails |
|---|
| Sévérité | Critique |
| Score CVSS | 10.0 |
| Type de vulnérabilité | Désérialisation Java |
| Exploitée dans la nature | Oui (campagnes de rançongiciels) |
| Correctif disponible | Oui |
Un outil de détection beau, sûr et fiable pour CVE-2026-20131.

git clone https://github.com/0xBlackash/CVE-2026-20131.git
cd CVE-2026-20131
pip install requests colorama
sudo python3 CVE-2026-20131.py https://target-fmc.example.com
🚨 Action immédiate requise
Correctif officiel : Mettez à niveau vers la dernière version corrigée de Cisco Secure Firewall Management Center.
Ce dépôt est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
L'analyse ou l'exploitation non autorisée de systèmes sans autorisation explicite est illégale.
Fait avec ❤️ pour la communauté de la cybersécurité
Mettez une ⭐ si vous trouvez cela utile !