CVE-2026-20079: Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Cisco Secure Firewall Management Center (FMC) Software y Cisco Security Cloud Control (SCC) Firewall Management contienen un bypass de autenticación utilizando una ruta alternativa o vulnerabilidad de canal que podría permitir que un atacante remoto no identificado evalúe la autenticación y ejecute archivos de script en un dispositivo afectado para obtener acceso raíz al sistema operativo subyacente.
CISA (English)
Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain an authentication Bypass using an alternate path or channel vulnerability that could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system.
- Fabricante
- Cisco
- Producto
- Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
- Vulnerabilidad
- Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability
- Fecha de inclusión
- 9 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 12 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-288
Referencias
Última actualización: · Versión del catálogo 2026.10.02