CVE-2026-20316
MEDIUM(5.3)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
- CVSS 5.3 — Mittel
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
11.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
5.3
Technische Schwere
SecBoard-Einordnung
CVE-2026-20316 betrifft die Weboberfläche der Cisco Secure Firewall Management Center (FMC) Software. Es handelt sich um eine Schwachstelle, die durch statische Benutzerzugangsdaten für ein niedrig privilegiertes Konto verursacht wird. Ein nicht authentifizierter, entfernter Angreifer könnte diese Zugangsdaten nutzen, um sich anzumelden und auf sensible Daten zuzugreifen.
Die Schwachstelle hat einen CVSS-Score von 5.3 (MEDIUM), wird aber von Cisco mit einem Security Impact Rating (SIR) von High bewertet, da sie in Kombination mit anderen Schwachstellen zur Privilegienerhöhung genutzt werden kann. Besonders kritisch ist, dass sie in der CISA KEV-Datenbank gelistet ist und aktiv ausgenutzt wird, was eine erhöhte Dringlichkeit signalisiert. Die Exploit-Wahrscheinlichkeit (EPSS) liegt bei 10%.
Security-Teams sollten umgehend prüfen, ob ihre Cisco Secure FMC Software betroffen ist. Da die Schwachstelle aktiv ausgenutzt wird, ist eine schnelle Reaktion erforderlich. Es wird dringend empfohlen, die Management-Schnittstelle nicht öffentlich zugänglich zu machen, um die Angriffsfläche zu reduzieren, und verfügbare Patches oder Mitigationen umgehend anzuwenden, um das Risiko zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
A vulnerability in the web interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to log in to an affected device using a low-privileged account to access sensitive data within the impacted systems. This vulnerability is due to the presence of static user credentials for a low-privileged account. An attacker could exploit this vulnerability by using the account to log in to an affected system. A successful exploit could allow the attacker to log in to the affected system and access sensitive data as the low-privileged user. Note: If the FMC management interface does not have public internet access, the attack surface that is associated with this vulnerability is reduced. Cisco has assigned this security advisory a Security Impact Rating (SIR) of High rather than Medium as the score indicates. The reason is that this vulnerability can be used with other Cisco Secure FMC Software vulnerabilities to elevate privileges.
Betroffene Produkte
- cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*
- cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*
- cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*
- cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*
- cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*
- cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*
- cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*