← Alertas
Vulnerabilidad Alto Activa

Credenciales fijas de fábrica permiten iniciar sesión sin autorización en la plataforma de gestión de firewalls de Cisco

Cisco confirmó la explotación activa de una falla (CVE-2026-20316) en su plataforma de gestión de firewalls, Secure Firewall Management Center, causada por una cuenta con credenciales fijas de fábrica que permite a un atacante remoto iniciar sesión sin autorización y acceder a información sensible. La falla puede encadenarse con otra vulnerabilidad crítica de Cisco para tomar control completo del sistema. Cisco ya publicó parches para todas las versiones afectadas; las organizaciones que usan esta plataforma deben aplicar la actualización de inmediato.

2026-07-30 · The Hacker News

Qué ocurrió

Cisco confirmó que atacantes están explotando activamente una falla (CVE-2026-20316) en su plataforma de administración de firewalls, Secure Firewall Management Center (FMC). El problema es una cuenta con credenciales fijas de fábrica que nunca cambian entre instalaciones, lo que permite a un atacante remoto iniciar sesión sin autorización real y acceder a información sensible. La agencia de ciberseguridad de Estados Unidos (CISA) agregó la falla a su lista de vulnerabilidades explotadas activamente.

Quién está expuesto

Organizaciones que operan Cisco Secure Firewall Management Center en las versiones 7.0, 7.2, 7.4, 7.6, 7.7 o 10.0.

A considerar

Esta falla puede combinarse con otra vulnerabilidad de Cisco que permite omitir la autenticación por completo (CVE-2026-20079), lo que eleva el riesgo hasta una toma de control total de la plataforma. Cisco recomienda además revisar los registros del sistema: la presencia de un archivo temporal relacionado con licencias puede ser señal de que la falla ya fue utilizada contra el equipo.

Impacto potencial

Un atacante remoto podría iniciar sesión sin autorización, acceder a la configuración del firewall que protege la red de la organización y, si además explota la falla de omisión de autenticación, tomar control completo de la plataforma que administra la seguridad perimetral.

Leer fuente original →