{"api_version":"1","generated_at":"2026-09-11T03:53:32+00:00","cve":"CVE-2026-20044","urls":{"html":"https://cve.report/CVE-2026-20044","api":"https://cve.report/api/cve/CVE-2026-20044.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-20044","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-20044"},"summary":{"title":"Cisco Secure Firewall Management Center Command Injection Vulnerability","description":"A vulnerability in the lockdown mechanism of Cisco Secure Firewall Management Center (FMC) Software could allow an authenticated, local attacker to perform arbitrary commands as root.\r\n\r\nThis vulnerability is due to insufficient restrictions on remediation modules while in lockdown mode. An attacker could exploit this vulnerability by sending crafted input to the system CLI of the affected device. A successful exploit could allow the attacker to run arbitrary commands or code as root, even when the system is in lockdown mode. To exploit this vulnerability, the attacker must have valid administrative credentials.","state":"PUBLISHED","assigner":"cisco","published_at":"2026-03-04 18:16:17","updated_at":"2026-09-02 15:03:06"},"problem_types":["CWE-269","CWE-269 Improper Privilege Management"],"metrics":[{"version":"3.1","source":"psirt@cisco.com","type":"Secondary","score":"6","severity":"MEDIUM","vector":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N","baseScore":6,"baseSeverity":"MEDIUM","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"NONE"}},{"version":"3.1","source":"CNA","type":"CVSSV3_1","score":"6","severity":"MEDIUM","vector":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N","data":{"attackComplexity":"LOW","attackVector":"LOCAL","availabilityImpact":"NONE","baseScore":6,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","integrityImpact":"HIGH","privilegesRequired":"HIGH","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N","version":"3.1"}}],"references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-cmd-inject-S9ZM4EJf","name":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-cmd-inject-S9ZM4EJf","refsource":"psirt@cisco.com","tags":["Vendor Advisory"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-20044","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-20044","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.6","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.7","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.8","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.5","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.9","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.10","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.11","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.12","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.0.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.1.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.13","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.1.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.14","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.1.0.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.15","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.2.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.1.0.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.0.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.5","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.16","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.3.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.3.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.1.0.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.3.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.6","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.4.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.5","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.3.1.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.17","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.6.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.5.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.6","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.1.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.6.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 6.4.0.18","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.7","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.5.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.3.1.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.8","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.6.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.8.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.6.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.2.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.9","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.7","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.7.0","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.2.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.10","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.6.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.2.3","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.8","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.6.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.7.10","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.10.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.0.8.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.6.2.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.2.10.2","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.7.10.1","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.2.4","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco Secure Firewall Management Center (FMC)","version":"affected 7.4.3","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[{"source":"CNA","title":"","value":"The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory.","time":"","lang":"en"}],"credits":[],"nvd_cpes":[{"cve_year":"2026","cve_id":"20044","vulnerable":"1","versionEndIncluding":"6.4.0.18","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cisco","cpe5":"secure_firewall_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2026","cve_id":"20044","vulnerable":"1","versionEndIncluding":"7.0.8.1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cisco","cpe5":"secure_firewall_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2026","cve_id":"20044","vulnerable":"1","versionEndIncluding":"7.1.0.3","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cisco","cpe5":"secure_firewall_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2026","cve_id":"20044","vulnerable":"1","versionEndIncluding":"7.2.10.2","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cisco","cpe5":"secure_firewall_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2026","cve_id":"20044","vulnerable":"1","versionEndIncluding":"7.3.1.2","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cisco","cpe5":"secure_firewall_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2026","cve_id":"20044","vulnerable":"1","versionEndIncluding":"7.4.3","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cisco","cpe5":"secure_firewall_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2026","cve_id":"20044","vulnerable":"1","versionEndIncluding":"7.6.2.1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cisco","cpe5":"secure_firewall_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2026","cve_id":"20044","vulnerable":"1","versionEndIncluding":"7.7.10.1","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"cisco","cpe5":"secure_firewall_management_center","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"20044","cve":"CVE-2026-20044","epss":"0.001380000","percentile":"0.034530000","score_date":"2026-09-05","updated_at":"2026-09-06 00:04:18"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"other":{"content":{"id":"CVE-2026-20044","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"total"}],"role":"CISA Coordinator","timestamp":"2026-03-05T04:55:44.137579Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-03-05T14:05:46.010Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"defaultStatus":"unknown","product":"Cisco Secure Firewall Management Center (FMC)","vendor":"Cisco","versions":[{"status":"affected","version":"6.4.0.6"},{"status":"affected","version":"6.4.0.7"},{"status":"affected","version":"6.4.0.4"},{"status":"affected","version":"6.4.0.1"},{"status":"affected","version":"6.4.0.8"},{"status":"affected","version":"6.4.0.2"},{"status":"affected","version":"6.4.0.3"},{"status":"affected","version":"6.4.0.5"},{"status":"affected","version":"6.4.0"},{"status":"affected","version":"6.4.0.9"},{"status":"affected","version":"6.4.0.10"},{"status":"affected","version":"6.4.0.11"},{"status":"affected","version":"6.4.0.12"},{"status":"affected","version":"7.0.0"},{"status":"affected","version":"7.0.0.1"},{"status":"affected","version":"7.0.1"},{"status":"affected","version":"7.1.0"},{"status":"affected","version":"6.4.0.13"},{"status":"affected","version":"7.0.1.1"},{"status":"affected","version":"6.4.0.14"},{"status":"affected","version":"7.1.0.1"},{"status":"affected","version":"7.0.2"},{"status":"affected","version":"6.4.0.15"},{"status":"affected","version":"7.2.0"},{"status":"affected","version":"7.0.2.1"},{"status":"affected","version":"7.0.3"},{"status":"affected","version":"7.1.0.2"},{"status":"affected","version":"7.2.0.1"},{"status":"affected","version":"7.0.4"},{"status":"affected","version":"7.2.1"},{"status":"affected","version":"7.0.5"},{"status":"affected","version":"6.4.0.16"},{"status":"affected","version":"7.3.0"},{"status":"affected","version":"7.2.2"},{"status":"affected","version":"7.3.1"},{"status":"affected","version":"7.2.3"},{"status":"affected","version":"7.1.0.3"},{"status":"affected","version":"7.2.3.1"},{"status":"affected","version":"7.2.4"},{"status":"affected","version":"7.0.6"},{"status":"affected","version":"7.2.4.1"},{"status":"affected","version":"7.2.5"},{"status":"affected","version":"7.3.1.1"},{"status":"affected","version":"7.4.0"},{"status":"affected","version":"6.4.0.17"},{"status":"affected","version":"7.0.6.1"},{"status":"affected","version":"7.2.5.1"},{"status":"affected","version":"7.4.1"},{"status":"affected","version":"7.2.6"},{"status":"affected","version":"7.4.1.1"},{"status":"affected","version":"7.0.6.2"},{"status":"affected","version":"6.4.0.18"},{"status":"affected","version":"7.2.7"},{"status":"affected","version":"7.2.5.2"},{"status":"affected","version":"7.3.1.2"},{"status":"affected","version":"7.2.8"},{"status":"affected","version":"7.6.0"},{"status":"affected","version":"7.4.2"},{"status":"affected","version":"7.2.8.1"},{"status":"affected","version":"7.0.6.3"},{"status":"affected","version":"7.4.2.1"},{"status":"affected","version":"7.2.9"},{"status":"affected","version":"7.0.7"},{"status":"affected","version":"7.7.0"},{"status":"affected","version":"7.4.2.2"},{"status":"affected","version":"7.2.10"},{"status":"affected","version":"7.6.1"},{"status":"affected","version":"7.4.2.3"},{"status":"affected","version":"7.0.8"},{"status":"affected","version":"7.6.2"},{"status":"affected","version":"7.7.10"},{"status":"affected","version":"7.2.10.1"},{"status":"affected","version":"7.0.8.1"},{"status":"affected","version":"7.6.2.1"},{"status":"affected","version":"7.2.10.2"},{"status":"affected","version":"7.7.10.1"},{"status":"affected","version":"7.4.2.4"},{"status":"affected","version":"7.4.3"}]}],"descriptions":[{"lang":"en","value":"A vulnerability in the lockdown mechanism of Cisco Secure Firewall Management Center (FMC) Software could allow an authenticated, local attacker to perform arbitrary commands as root.\r\n\r\nThis vulnerability is due to insufficient restrictions on remediation modules while in lockdown mode. An attacker could exploit this vulnerability by sending crafted input to the system CLI of the affected device. A successful exploit could allow the attacker to run arbitrary commands or code as root, even when the system is in lockdown mode. To exploit this vulnerability, the attacker must have valid administrative credentials."}],"exploits":[{"lang":"en","value":"The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory."}],"metrics":[{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"LOCAL","availabilityImpact":"NONE","baseScore":6,"baseSeverity":"MEDIUM","confidentialityImpact":"HIGH","integrityImpact":"HIGH","privilegesRequired":"HIGH","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N","version":"3.1"},"format":"cvssV3_1"}],"problemTypes":[{"descriptions":[{"cweId":"CWE-269","description":"Improper Privilege Management","lang":"en","type":"cwe"}]}],"providerMetadata":{"dateUpdated":"2026-03-04T17:46:50.148Z","orgId":"d1c1063e-7a18-46af-9102-31f8928bc633","shortName":"cisco"},"references":[{"name":"cisco-sa-fmc-cmd-inject-S9ZM4EJf","url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-cmd-inject-S9ZM4EJf"}],"source":{"advisory":"cisco-sa-fmc-cmd-inject-S9ZM4EJf","defects":["CSCwq23375"],"discovery":"INTERNAL"},"title":"Cisco Secure Firewall Management Center Command Injection Vulnerability"}},"cveMetadata":{"assignerOrgId":"d1c1063e-7a18-46af-9102-31f8928bc633","assignerShortName":"cisco","cveId":"CVE-2026-20044","datePublished":"2026-03-04T17:17:41.169Z","dateReserved":"2025-10-08T11:59:15.354Z","dateUpdated":"2026-03-05T14:05:46.010Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-03-04 18:16:17","lastModifiedDate":"2026-09-02 15:03:06","problem_types":["CWE-269","CWE-269 Improper Privilege Management"],"metrics":{"cvssMetricV31":[{"source":"psirt@cisco.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N","baseScore":6,"baseSeverity":"MEDIUM","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"HIGH","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"NONE"},"exploitabilityScore":0.8,"impactScore":5.2}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-03-05T04:55:44.137579Z","id":"CVE-2026-20044","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalImpact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*","versionStartIncluding":"6.4.0","versionEndIncluding":"6.4.0.18","matchCriteriaId":"B8A7DE54-BDCE-4D1F-9F28-9D2E0713D100"},{"vulnerable":true,"criteria":"cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.0.0","versionEndIncluding":"7.0.8.1","matchCriteriaId":"CCAF8D07-7141-4E87-9C51-EA33F6F241BA"},{"vulnerable":true,"criteria":"cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.1.0","versionEndIncluding":"7.1.0.3","matchCriteriaId":"75555C00-0F74-4A39-9F26-D38824D2323D"},{"vulnerable":true,"criteria":"cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.2.0","versionEndIncluding":"7.2.10.2","matchCriteriaId":"C3FDCBF6-3C36-49C0-888F-558E7EA8F208"},{"vulnerable":true,"criteria":"cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.3.0","versionEndIncluding":"7.3.1.2","matchCriteriaId":"5CA67B3C-60F2-4373-81B6-FCA063518CB1"},{"vulnerable":true,"criteria":"cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.4.0","versionEndIncluding":"7.4.3","matchCriteriaId":"D5F80836-7B59-4C76-BD6C-AD97F38A0AA9"},{"vulnerable":true,"criteria":"cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.6.0","versionEndIncluding":"7.6.2.1","matchCriteriaId":"9F9B4F92-33A4-47F4-B183-91B3318C1701"},{"vulnerable":true,"criteria":"cpe:2.3:a:cisco:secure_firewall_management_center:*:*:*:*:*:*:*:*","versionStartIncluding":"7.7.0","versionEndIncluding":"7.7.10.1","matchCriteriaId":"49E87212-C9B0-43FF-86E4-91F1FD0F13ED"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"20044","Ordinal":"1","Title":"Cisco Secure Firewall Management Center Command Injection Vulner","CVE":"CVE-2026-20044","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"20044","Ordinal":"1","NoteData":"A vulnerability in the lockdown mechanism of Cisco Secure Firewall Management Center (FMC) Software could allow an authenticated, local attacker to perform arbitrary commands as root.\r\n\r\nThis vulnerability is due to insufficient restrictions on remediation modules while in lockdown mode. An attacker could exploit this vulnerability by sending crafted input to the system CLI of the affected device. A successful exploit could allow the attacker to run arbitrary commands or code as root, even when the system is in lockdown mode. To exploit this vulnerability, the attacker must have valid administrative credentials.","Type":"Description","Title":"Cisco Secure Firewall Management Center Command Injection Vulner"}]}}}