30 de julio de 2026

Vulnerabilidad en Cisco FMC permite ataques a datos sensibles

Vulnerabilidad en Cisco FMC permite ataques a datos sensibles

Recientemente se ha descubierto una grave vulnerabilidad en el software Cisco Secure Firewall Management Center (FMC), que podría permitir a atacantes remotos acceder a datos sensibles sin necesidad de autenticación. Este fallo, denominado CVE-2026-20316, fue reportado por el investigador Jimi Sebree de Horizon3.ai y ha sido añadido al catálogo de Vulnerabilidades Conocidas Explotadas (KEV) por la Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA). La importancia de este descubrimiento radica en que puede ser utilizado para acceder a información crítica en sistemas vulnerables.

Cómo funciona el ataque

La vulnerabilidad se origina en la existencia de credenciales estáticas (nombres de usuario y contraseñas fijas) para una cuenta de bajo privilegio. Esto significa que un atacante podría utilizar estas credenciales para iniciar sesión en un dispositivo afectado y acceder a datos sensibles. Cisco ha indicado que el riesgo se incrementa si la interfaz de gestión del FMC tiene acceso a Internet.

  • Un atacante puede usar una cuenta de bajo privilegio para acceder al sistema.
  • El fallo se puede combinar con otras vulnerabilidades para aumentar los privilegios del atacante.

A quién afecta

La vulnerabilidad afecta a las versiones del software Cisco Secure FMC, incluyendo las 7.0, 7.2, 7.4, 7.6, 7.7 y 10.0. Las organizaciones que utilizan este software deben estar especialmente atentas, ya que el fallo ya ha sido explotado activamente por atacantes, aunque no se ha especificado quiénes son o cómo llevan a cabo los ataques.

Qué significa esto para ti

Para las empresas que usan Cisco FMC, es crucial aplicar las actualizaciones y parches de seguridad proporcionados por Cisco antes del 1 de agosto de 2026. Ignorar esta vulnerabilidad podría resultar en la exposición de datos sensibles y la posibilidad de que los atacantes obtengan acceso no autorizado a sistemas críticos. Se recomienda a los administradores de red verificar sus sistemas inmediatamente, utilizando comandos específicos para detectar posibles intrusiones.

Escrito por:
Luis Carreón