CVE-2026-20131
Vulnerabilidade de Execução Remota de Código no Software Cisco Secure Firewall Management Center
- Publicado
- 4 de mar. de 2026
- Atualizado
- 14 de ago. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 19 de mar. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na interface de gerenciamento baseada na web do software Cisco Secure Firewall Management Center (FMC) poderia permitir que um atacante remoto não autenticado executasse código Java arbitrário como root em um dispositivo afetado. Essa vulnerabilidade se deve à desserialização insegura de um fluxo de bytes Java fornecido pelo usuário. Um atacante poderia explorar essa vulnerabilidade enviando um objeto Java serializado especialmente criado para a interface de gerenciamento baseada na web de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante executasse código arbitrário no dispositivo e elevasse privilégios para root. Nota: Se a interface de gerenciamento do FMC não tiver acesso à internet pública, a superfície de ataque associada a essa vulnerabilidade é reduzida.
Fontes
5- CVE-2026-20131Exploit
CVE-2026-20131
- CVE-2026-20131-Post-Incident-Written-ReportInformativo
Relatório pós-incidente sobre CVE-2026-20131 (CVSS 10.0), uma vulnerabilidade de desserialização insegura no Cisco FMC explorada pelo ransomware Interlock. Detalha análise de causa raiz, táticas de movimento lateral e estratégias de contenção de emergência.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.