Sistemas Afectados
Software de gestión centralizada de firewalls Cisco Secure Firewall Management Center (FMC).
Descripción
Una vulnerabilidad crítica que permite a actores de amenazas no autenticados ejecutar código Java arbitrario con privilegios de root (superusuario) en los dispositivos afectados a través de peticiones HTTP modificadas. Ha sido activamente utilizada en campañas de ransomware corporativo para comprometer la infraestructura de red central.
Recomendaciones
- Aplicar de forma prioritaria las actualizaciones y parches de seguridad distribuidos por Cisco para el software FMC.
- Restringir el acceso a la interfaz web de administración de FMC, permitiendo conexiones únicamente desde redes internas o VPNs de administración autorizadas.
Referencias
Información de la Alerta
Código:
VENCERT-2026-012
VENCERT-2026-012
Severidad:
🔴 Crítica
🔴 Crítica
Estado:
Activa
Activa
CVE:
CVE-2026-20131
CVE-2026-20131
Publicado:
May 26, 2026
May 26, 2026