Cisco ha publicado un aviso de seguridad sobre una vulnerabilidad en la interfaz web de Cisco Secure Firewall Management Center (FMC) Software que permite a un atacante remoto sin autenticar iniciar sesión en el dispositivo afectado con una cuenta de bajos privilegios y acceder a datos sensibles. El fallo se debe a la presencia de credenciales estáticas en una cuenta de bajos privilegios y afecta a Cisco Secure FMC Software con independencia de la configuración del equipo. Cisco no tiene constancia de que productos como Cloud-Delivered FMC, Firewall Device Manager, Secure Firewall ASA, Secure FTD ni Security Cloud Control estén afectados. El aviso, con identificador cisco-sa-fmc-static-cred-BET3Cjh, tiene un CVSS 3.1 base de 5.3, pero Cisco ha elevado el Security Impact Rating a Alto por la posibilidad de combinar esta vulnerabilidad con otras del propio FMC para escalar privilegios. La compañía señala que en julio de 2026 el Cisco PSIRT detectó explotaciones activas en la naturaleza. Para detectar un posible compromiso, Cisco recomienda ejecutar en modo experto el comando cat /var/log/messages | grep license y revisar si aparecen entradas con la cadena /var/tmp/license.tmp. Cisco no ofrece mitigaciones alternativas y urge a los clientes rotar todas las credenciales, claves y certificados del FMC, además de instalar los hot fixes publicados para las ramas 7.0, 7.2, 7.4, 7.6, 7.7 y 10.0. La vulnerabilidad fue reportada por Jimi Sebree, investigador de Horizon3.ai.
