CVE-2026-20131

آسیب‌پذیری بحرانی در نرم‌افزار Cisco Secure Firewall Management Center (FMC) به دلیل سریال‌زدایی (Deserialization) ناامن داده‌های Java در رابط مدیریتی تحت وب ایجاد شده است. این ضعف به مهاجم اجازه می‌دهد بدون نیاز به احراز هویت و از راه دور، با ارسال یک آبجکت سریال‌سازی‌شده‌ی مخرب Java، کد دلخواه را با سطح دسترسی root روی دستگاه اجرا کند.