A Cisco corrigiu um conjunto de vulnerabilidades no Secure Firewall Management Center (FMC), plataforma usada para administrar dispositivos de seguranca da fabricante. O aviso oficial classifica o conjunto como critico, com pontuacao CVSS maxima de 9,1.

Dependendo da falha e das permissoes obtidas, um invasor remoto pode alcancar acesso root, baixar arquivos confidenciais, executar injecao SQL ou provocar negacao de servico. O boletim abrange as CVEs CVE-2026-20340, CVE-2026-20341, CVE-2026-20342, CVE-2026-20343 e CVE-2026-20344.

Nao ha solucoes alternativas que eliminem o risco. A orientacao e identificar as versoes afetadas no aviso da Cisco e instalar as atualizacoes indicadas, priorizando instancias expostas e contas administrativas, alem de revisar registros em busca de atividade anomala.

Fonte e transparência

Fonte original: Cisco PSIRT

Data de publicação original: 16/09/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.