CISA añadió tres vulnerabilidades de Cisco, Citrix y Fortinet a su catálogo de fallos explotados, y fijó el 12 de septiembre de 2026 como plazo para que las agencias civiles federales estadounidenses las corrijan. 1
The Hacker NewsCISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets Sept. 12 Federal Patch Deadline10 sept, 07:36
La campaña contra Cisco Secure Firewall Management Center explotó CVE-2026-20079, un fallo de autenticación con puntuación CVSS 10.0 que permite a atacantes remotos no autenticados obtener acceso raíz. 1
The Hacker NewsCISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets Sept. 12 Federal Patch Deadline10 sept, 07:362
SecurityWeekOrganizations Warned of Cisco Secure FMC Exploitation10 sept, 07:06
Cisco Talos identificó tres grupos de actividad que abusaron de CVE-2026-20079 y CVE-2026-20316 para instalar web shells, robar credenciales y desplegar herramientas de acceso remoto. 3
BleepingComputerCisco FMC flaws exploited by ransomware gang, state-sponsored hackers10 sept, 12:432
SecurityWeekOrganizations Warned of Cisco Secure FMC Exploitation10 sept, 07:06
Uno de los grupos fue vinculado con alta confianza a afiliados del ransomware Qilin, que accedieron a un dispositivo FMC mediante credenciales estáticas y utilizaron herramientas integradas para reconocer la red. 3
BleepingComputerCisco FMC flaws exploited by ransomware gang, state-sponsored hackers10 sept, 12:43
CISA también incluyó CVE-2026-19490, una vulnerabilidad de autenticación de NetScaler con CVSS 9.3, cuya explotación comenzó al menos el 3 de septiembre, según datos de Previdian. 4
SecurityWeekCritical NetScaler Vulnerability Exploited in Attacks10 sept, 09:20
El fallo de NetScaler afecta dispositivos configurados como puerta de enlace o servidor virtual AAA; Citrix publicó el parche el 19 de agosto y Rapid7 advirtió que podía explotarse remotamente sin autenticación. 4
SecurityWeekCritical NetScaler Vulnerability Exploited in Attacks10 sept, 09:20
La tercera vulnerabilidad, CVE-2025-25249, permite ejecutar código de forma remota en productos Fortinet; SOCRadar atribuyó a su explotación la infección de 178 dispositivos con el malware PivotC2. 1
The Hacker NewsCISA Flags Exploited Cisco, Citrix, Fortinet Flaws, Sets Sept. 12 Federal Patch Deadline10 sept, 07:365
SecurityWeekFortinet Code Execution Flaw Exploited in PivotC2 RAT Attacks10 sept, 03:33
Fortinet distribuyó correcciones para CVE-2025-25249 en varias versiones de FortiOS y FortiSwitchManager, mientras Cisco instó a instalar sus parches y limitar la exposición de la interfaz FMC a internet. 2
SecurityWeekOrganizations Warned of Cisco Secure FMC Exploitation10 sept, 07:065
SecurityWeekFortinet Code Execution Flaw Exploited in PivotC2 RAT Attacks10 sept, 03:33