VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🔴 Crítica VENCERT-2026-012 CVE-2026-20131

Vulnerabilidad de Ejecución Remota de Código (RCE) en Cisco FMC

Publicado: May 26, 2026  ·  Estado: Activa

Sistemas Afectados

Software de gestión centralizada de firewalls Cisco Secure Firewall Management Center (FMC).

Descripción

Una vulnerabilidad crítica que permite a actores de amenazas no autenticados ejecutar código Java arbitrario con privilegios de root (superusuario) en los dispositivos afectados a través de peticiones HTTP modificadas. Ha sido activamente utilizada en campañas de ransomware corporativo para comprometer la infraestructura de red central.

Recomendaciones

  • Aplicar de forma prioritaria las actualizaciones y parches de seguridad distribuidos por Cisco para el software FMC.
  • Restringir el acceso a la interfaz web de administración de FMC, permitiendo conexiones únicamente desde redes internas o VPNs de administración autorizadas.

Información de la Alerta

Código:
VENCERT-2026-012
Severidad:
🔴 Crítica
Estado:
Activa
CVE:
CVE-2026-20131
Publicado:
May 26, 2026
Volver a Alertas