Los atacantes están explotando actualmente una puerta trasera en el software Secure Firewall Management Center (FMC) de Cisco, que fue creado por credenciales codificadas para una cuenta de bajo privilegio. Esta vulnerabilidad permite a los actores maliciosos acceder a instancias vulnerables y datos confidenciales a través de la red. La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) ha agregado esta falla a su catálogo de vulnerabilidades explotadas conocidas. Cisco emitió su propio aviso de seguridad para abordar el problema, señalando que aunque la vulnerabilidad tiene una clasificación de riesgo medio (CVSS 5.3), la clasifican como de alto riesgo debido a posibles combinaciones con otras fallas en el software FMC que podrían escalar los privilegios. Cisco también actualizó un aviso separado relacionado con otra vulnerabilidad crítica (CVE-2026-2007 , CVSS 10) que permitía la ejecución de scripts con derechos de raíz. Sin embargo, Cisco no mencionó explícitamente la nueva vulnerabilidad activa en su actualización, sugiriendo que no hay variantes temporales disponibles para los usuarios.
Lectura del sesgo (Centro): El artículo se centra en una vulnerabilidad técnica de ciberseguridad en el software de gestión de cortafuegos de Cisco y no adopta una postura ideológica clara.





