Navegación

Vulnerabilidad de credenciales estáticas en el software Cisco Secure Firewall Management Center (CVE-2026-20316)

fuente: https://darkeye.org/vuln/cve/CVE-2026-20316

Una vulnerabilidad en la interfaz web del software Cisco Secure Firewall Management Center (FMC) podría permitir que un atacante remoto no autenticado inicie sesión en un dispositivo afectado utilizando una cuenta con privilegios bajos para acceder a datos confidenciales dentro de los sistemas afectados. Esta vulnerabilidad se debe a la presencia de credenciales de usuario estáticas para una cuenta con privilegios bajos. Un atacante podría explotar esta vulnerabilidad utilizando la cuenta para iniciar sesión en un sistema afectado. Una explotación exitosa podría permitir al atacante iniciar sesión en el sistema afectado y acceder a datos confidenciales como el usuario con privilegios bajos. Nota: Si la interfaz de administración de FMC no tiene acceso público a Internet, la superficie de ataque asociada con esta vulnerabilidad se reduce. Cisco ha asignado a este aviso de seguridad una calificación de impacto de seguridad (SIR) de alta en lugar de media, como indica la puntuación. La razón es que esta vulnerabilidad puede usarse con otras vulnerabilidades del software Cisco Secure FMC para elevar privilegios.

Últimas noticias

05 DE OCTUBRE, 2026

Los hackers camuflan shells web PHP como archivos CSS de Citrix.

Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...

Leer artículo →
05 DE OCTUBRE, 2026

Google Search desploma el tráfico web un 40%.

Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...

Leer artículo →
05 DE OCTUBRE, 2026

Apple restringe el acceso completo al disco en macOS a medida que los agentes de IA se vuelven más potentes.

Apple planea reforzar los controles de Acceso total al disco en macOS, advirtiendo que este permiso tan potente puede exponer los datos más privados del usuario...

Leer artículo →