Answer in brief
CVE-2026-20079 records a Critical severity (CVSS 10.0) vulnerability in Cisco Secure Firewall Management Center Authentication Bypass Remote Code Execution Vulnerability. The current sources mark it as known exploited. The current feed maps Cisco/Cisco Secure Firewall Management Center (FMC) (generic), Cisco/Cisco Secure Firewall Management Center (FMC) (generic). Check affected ranges and fixed versions before updating.
Analysis pending evidence review
HOL Guard separates source facts from reviewed analysis. See the methodology.
CVSS is 10.0. Known-exploitation status makes exposure review time-sensitive. Treat this as a source-backed prioritization signal, not a statement about your environment.
Analysis status
Analysis pending evidence review
Factual feed record only; HOL analysis is not approved for indexing. Read the methodology.
The current feed maps Cisco/Cisco Secure Firewall Management Center (FMC) (generic), Cisco/Cisco Secure Firewall Management Center (FMC) (generic). Check affected ranges and fixed versions before updating.
| Product | Affected versions | Fixed versions |
|---|---|---|
| cpe:2.3:a:cisco:secure_firewall_management_center:10.0.0:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:10.0.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.0:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.0.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.1.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.2.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.3:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.4:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.5:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.6.3:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.7:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.8:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.8.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.0.9:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.1.0:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.1.0.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.1.0.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.1.0.3:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.0:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.0.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.10:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.10.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.10.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.11:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.3:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.3.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.4:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.4.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.5:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.5.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.5.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.6:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.7:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.8:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.8.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.2.9:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.3.0:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.3.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.3.1.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.3.1.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.0:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.1.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.2.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.2.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.2.3:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.2.4:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.3:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.4:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.5:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.6:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.4.7:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.6.0:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.6.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.6.2:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.6.2.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.6.3:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.6.4:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.6.5:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.7.0:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.7.10:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.7.10.1:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.7.11:*:*:*:*:*:*:* | Not reported | Not reported |
| cpe:2.3:a:cisco:secure_firewall_management_center:7.7.12:*:*:*:*:*:*:* | Not reported | Not reported |
| Package | Affected range | Fixed version |
|---|---|---|
| Cisco/Cisco Secure Firewall Management Center (FMC)generic | 7.0.0 || 7.0.0.1 || 7.0.1 || 7.1.0 || 7.0.1.1 || 7.1.0.1 || 7.0.2 || 7.2.0 || 7.0.2.1 || 7.0.3 || 7.1.0.2 || 7.2.0.1 || 7.0.4 || 7.2.1 || 7.0.5 || 7.3.0 || 7.2.2 || 7.3.1 || 7.2.3 || 7.1.0.3 || 7.2.3.1 || 7.2.4 || 7.0.6 || 7.2.4.1 || 7.2.5 || 7.3.1.1 || 7.4.0 || 7.0.6.1 || 7.2.5.1 || 7.4.1 || 7.2.6 || 7.4.1.1 || 7.0.6.2 || 7.2.7 || 7.2.5.2 || 7.3.1.2 || 7.2.8 || 7.6.0 || 7.4.2 || 7.2.8.1 || 7.0.6.3 || 7.4.2.1 || 7.2.9 || 7.0.7 || 7.7.0 || 7.4.2.2 || 7.2.10 || 7.6.1 || 7.4.2.3 || 7.0.8 || 7.6.2 || 7.7.10 || 7.2.10.1 || 7.0.8.1 || 7.6.2.1 || 7.2.10.2 || 7.7.10.1 || 7.4.2.4 || 7.4.3 || 7.7.11 || 7.6.4 || 10.0.0 || 7.4.4 || 7.4.5 || 7.0.9 || 7.2.11 || 7.7.12 || 7.6.5 || 7.4.6 || 10.0.1 || 7.4.7 | Not reported |
| Cisco/Cisco Secure Firewall Management Center (FMC)generic | 7.0.0 || 7.0.0.1 || 7.0.1 || 7.1.0 || 7.0.1.1 || 7.1.0.1 || 7.0.2 || 7.2.0 || 7.0.2.1 || 7.0.3 || 7.1.0.2 || 7.2.0.1 || 7.0.4 || 7.2.1 || 7.0.5 || 7.3.0 || 7.2.2 || 7.3.1 || 7.2.3 || 7.1.0.3 || 7.2.3.1 || 7.2.4 || 7.0.6 || 7.2.4.1 || 7.2.5 || 7.3.1.1 || 7.4.0 || 7.0.6.1 || 7.2.5.1 || 7.4.1 || 7.2.6 || 7.4.1.1 || 7.0.6.2 || 7.2.7 || 7.2.5.2 || 7.3.1.2 || 7.2.8 || 7.6.0 || 7.4.2 || 7.2.8.1 || 7.0.6.3 || 7.4.2.1 || 7.2.9 || 7.0.7 || 7.7.0 || 7.4.2.2 || 7.2.10 || 7.6.1 || 7.4.2.3 || 7.0.8 || 7.6.2 || 7.7.10 || 7.2.10.1 || 7.0.8.1 || 7.6.2.1 || 7.2.10.2 || 7.7.10.1 || 7.4.2.4 || 7.4.3 || 7.6.3 || 7.7.11 || 7.6.4 || 10.0.0 || 7.4.4 || 7.4.5 || 7.0.9 || 7.2.11 || 7.7.12 || 7.6.5 || 7.4.6 || 10.0.1 || 7.4.7 | Not reported |
Published upstream
Mar 4, 2026
Evidence: source:cvelist:source_dates:source-dates:recordSource modified
Sep 16, 2026
Evidence: source:cvelist:source_dates:source-dates:recordFirst seen by HOL
Aug 5, 2026
Added to CISA KEV
Sep 9, 2026
Evidence: source:kev:kev:kev:recordA vulnerability in the web interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system. This vulnerability is due to an improper system process that is created at boot time. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to execute a variety of scripts and commands that allow root access to the device.
Quoted source text, attributed separately from HOL analysis.