CISA ajoute CVE-2026-20316 (Cisco FMC) Ă son catalogue KEV â exploitation active confirmĂ©e
đïž Contexte Le 30 juillet 2026, le site Security Affairs (Pierluigi Paganini) rapporte que la CISA (Cybersecurity and Infrastructure Security Agency) a ajoutĂ© la vulnĂ©rabilitĂ© CVE-2026-20316 au catalogue Known Exploited Vulnerabilities (KEV). Cisco a confirmĂ© une exploitation active de cette faille en juillet 2026. đ DĂ©tails de la vulnĂ©rabilitĂ© Produit affectĂ© : Cisco Secure Firewall Management Center (FMC) Software CVE : CVE-2026-20316 Score CVSS : 5.3 Type : VulnĂ©rabilitĂ© de credentials statiques (hardcodĂ©s) dans lâinterface web Impact : Permet Ă un attaquant distant non authentifiĂ© de se connecter via un compte intĂ©grĂ© Ă faibles privilĂšges et dâaccĂ©der Ă des informations sensibles Condition aggravante : La faille peut ĂȘtre combinĂ©e avec dâautres vulnĂ©rabilitĂ©s Cisco FMC pour rĂ©aliser une Ă©lĂ©vation de privilĂšges RĂ©duction de la surface dâattaque : Si lâinterface de gestion FMC nâest pas exposĂ©e sur Internet public đ ïž DĂ©tection de compromission Les administrateurs peuvent vĂ©rifier une exploitation en exĂ©cutant en mode expert : ...