Cisco ha informado que una vulnerabilidad con credenciales estáticas (CVE-2026-20316) en Secure Firewall Management Center (FMC) está siendo explotada activamente en ataques de día cero. Esta vulnerabilidad surge de credenciales estáticas integradas para una cuenta de bajo privilegio y permite a los atacantes obtener acceso no autorizado. Aunque el puntaje CVSS de esta vulnerabilidad es 5.3, Cisco la considera de alta gravedad porque puede combinarse con otras vulnerabilidades de FMC para elevar privilegios.
La vulnerabilidad afecta a la configuración del dispositivo independientemente del software Cisco Secure FMC, pero no impacta a otros sistemas como Cloud-Delivered FMC, Firewall Device Manager, Secure Firewall ASA Software, Secure Firewall Threat Defense Software o Security Cloud Control. Cisco ha publicado parches para las versiones 7.0, 7.2, 7.4, 7.6, 7.7 y 10.0 de FMC y recomienda a los clientes que los apliquen.
Cisco indicó que los ataques fueron detectados en julio de 2026, pero no proporcionó información sobre cuándo comenzaron, quiénes los llevaron a cabo o qué organizaciones fueron objetivo. Jimi Sebree de Horizon3.ai reportó esta vulnerabilidad. Cisco también señaló que la superficie de ataque se reduce cuando la interfaz de gestión de FMC no está expuesta a internet.
