CVE-2026-20079 es una vulnerabilidad critica (CVSS 10.0) de tipo bypass de autenticacion (CWE-288) en la interfaz web de Cisco Secure Firewall Management Center (FMC) y Cisco Security Cloud Control (SCC) Firewall Management.
Se origina en un proceso del sistema creado de forma incorrecta durante el arranque, que abre una ruta alternativa no cubierta por la autenticacion. Un atacante remoto y no autenticado puede enviar peticiones HTTP manipuladas para evadir la autenticacion y ejecutar scripts que le otorgan acceso root al sistema operativo del appliance que administra toda la flota de firewalls.
Cisco PSIRT confirmo explotacion activa (agosto 2026) y CISA la incorporo a su catalogo KEV el 09-09-2026, con fecha limite de remediacion FCEB el 12-09-2026 bajo la directiva BOD 26-04. String CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H.