EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

CISA Known Exploited Vulnerabilities ha pubblicato CVE-2026-20131 relativa a Cisco Secure Firewall Management Center (FMC). La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.

Perché conta

La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.

Benefici operativi potenziali

  • Riduce l'esposizione a attacchi remoti non autenticati
  • Aumenta la capacità di rilevamento di attività anomale
  • Minimizza l'impatto di un potenziale sfruttamento della vulnerabilità
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiNetwork Security & NDRSOC Monitoring & Incident ResponseVulnerability Management
DestinatariITSOCCISO
Centro informazioni

Versione italiana

CISA

Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability

Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain a deserialization of untrusted data vulnerability in the web-based management interface that could allow an unauthenticated, remote attacker to execute arbitrary Java code as root on an affected device. Riferimenti tecnici indicati dalla fonte: CVE-2026-20131.

Testo acquisito dalla fonte

Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain a deserialization of untrusted data vulnerability in the web-based management interface that could allow an unauthenticated, remote attacker to execute arbitrary Java code as root on an affected device.

Fonte
CISA Known Exploited Vulnerabilities
Entità pubblicatrice
CISA
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione completed
Pubblicazione
19/03/2026 01:00
CVE
CVE-2026-20131
Classificazione
exploited
Vendor
Cisco
Prodotto
Secure Firewall Management Center (FMC)
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Non pubblicati
Nessun intervallo strutturato pubblicato.

Le fonti ufficiali interrogate non espongono ancora un elenco di versioni interessate. Non viene effettuata alcuna deduzione automatica.

Fonti per le versioniCisco PSIRT

Azione indicata dalla fonte

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Apri la fonte originale