Cisco Secure Firewall Management Center (FMC): Anmeldung mit niedrig privilegiertem Konto über die Weboberfläche
Kennzahlen
- CVSS-Basiswert
- 5.3
- EPSS
- 9.82%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In der Weboberfläche von Cisco Secure Firewall Management Center (FMC) Software kann sich ein nicht authentifizierter, entfernter Angreifer mit einem niedrig privilegierten Konto an einem betroffenen Gerät anmelden. Ursache ist die Verwendung eines fest codierten Passworts. CVSS-Basiswert: 5.3 (Mittel). Wird laut CISA KEV aktiv ausgenutzt; die Aufnahme in den KEV-Katalog erfolgte am 2026-07-29.
Changelog
-
2026-07-29 · zuletzt
- Neu im CISA-KEV-Katalog: wird aktiv ausgenutzt.
-
2026-07-29
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Cisco Webex
- Apache Log4j2 Remote Code Execution Vulnerability KEV CVE-2021-44228
- Cisco Catalyst SD-WAN Controller – Authentication Bypass (Mai 2026) KEV CVE-2026-20182
- Cisco Catalyst SD-WAN Controller und Manager – Authentication Bypass KEV CVE-2026-20127
- Cisco ASA und FTD Buffer Overflow Vulnerability KEV CVE-2025-20333
- Cisco FMC/SCC – Deserialisierung nicht vertrauenswürdiger Daten (Remote Code Execution) KEV CVE-2026-20131
- HTTP/2 Rapid Reset Attack Vulnerability KEV CVE-2023-44487
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.