Vulnerabilidad · Publicado 19/03/2026 · Actualizado 02/06/2026
CISA confirma explotación activa de CVE-2026-20131 en Cisco Secure Firewall Management Center (FMC), utilizada en campañas de ransomware dirigidas. Esta vulnerabilidad afecta directamente la gestión centralizada de firewalls en empresas de México y LATAM que dependen de FMC para orquestación de seguridad perimetral. El plazo límite para remediar es el 22 de marzo de 2026 según directiva CISA BOD 22-01.
Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management contain a deserialization of untrusted data vulnerability in the web-based management interface that could allow an unauthenticated, remote attacker to execute arbitrary Java code as root on an affected device.
Secure Firewall Management Center (FMC) — Cisco
⚠️ Explotación activa confirmada — incluida en el catálogo CISA KEV desde el 2026-03-19.
🔴 Asociada a campañas de ransomware activas.
Cisco Secure Firewall Management Center (FMC) Software and Cisco Security Cloud Control (SCC) Firewall Management Deserialization of Untrusted Data Vulnerability