Uma vulnerabilidade zero day no Cisco Secure Firewall Management Center está sendo explorada para acessar dados sensíveis de ambientes corporativos. A falha, identificada como CVE-2026-20316, permite login remoto sem autenticação válida.
O problema é causado por credenciais estáticas associadas a uma conta de poucos privilégios. Um invasor pode usar esses dados embutidos no software para entrar na interface web do equipamento afetado.
Embora a pontuação CVSS seja 5,3, a Cisco classificou o risco como alto. A falha pode ser combinada com outras vulnerabilidades para elevar privilégios e ampliar o controle sobre a plataforma de gerenciamento.
O FMC centraliza políticas de firewall, eventos e configurações de segurança. O acesso indevido pode revelar informações sobre a rede, regras de proteção e registros úteis para novas etapas de um ataque.
Todas as configurações do Cisco Secure FMC podem ser afetadas, mas a exposição da interface à internet aumenta a superfície de risco. Produtos como Cloud-Delivered FMC, FDM, ASA, FTD e Security Cloud Control não são vulneráveis.
A exploração ativa foi confirmada em julho de 2026, e a falha passou a integrar o catálogo de vulnerabilidades conhecidas usadas em ataques. Até o momento, os responsáveis e os objetivos das invasões não foram divulgados.
Não existe solução temporária capaz de eliminar o problema. Hotfixes foram disponibilizados para as versões 7.0, 7.2, 7.4, 7.6, 7.7 e 10.0 do software, tornando a instalação das correções a principal medida de proteção.



