Known vulnerabilities in Cisco Secure Firewall Management Center (formerly Firepower Management Center, FMC) - page 2

Software CPE: cpe:2.3:a:cisco_systems:cisco_firepower_management_center:*:*:*:*:*:*:*:*
Total vulnerabilities: 160
Public exploits: 4
Known exploited (KEV): 3
Highest CVSSv4 Score: 10

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting Cisco Secure Firewall Management Center (formerly Firepower Management Center, FMC) Cisco Secure Firewall Management Center (formerly Firepower Management Center, FMC) is affected by 160 known vulnerabilities: 2 critical, 19 high, 42 medium, 97 low Critical High Medium Low

Vulnerabilities (160)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU123531 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-20018
CWE-22 Low
No
No
7.0.9, 7.2.11, 7.4.4, 7.6.4, 7.7.11 04.03.2026 SB2026030444
SB2026030445
#VU123530 - Authentication Bypass Using an Alternate Path or Channel
CVE-2026-20079
CWE-288 Critical
Available
Exploited
7.0.9, 7.2.11, 7.4.4, 7.6.4, 7.7.12 04.03.2026 SB2026030443
#VU117302 - Buffer Access with Incorrect Length Value
CVE-2025-20360
CWE-805 Medium
No
No
7.4.3, 7.6.2, 7.7.10 15.10.2025 SB20251015158
SB20251015159
SB20251015160
and 2 more
#VU117301 - Buffer Under-read
CVE-2025-20359
CWE-127 Medium
No
No
7.4.3, 7.6.2, 7.7.10 15.10.2025 SB20251015157
SB20251015159
SB20251015160
and 2 more
#VU114107 - Server-Side Request Forgery (SSRF)
CVE-2025-20148
CWE-918 Medium
No
No
7.0.7, 7.0.8, 7.2.10, 7.4.2.2, 7.4.2.3, 7.6.0, 7.6.1, 7.6.2, 7.7.0, 7.7.10 15.08.2025 SB2025081513
#VU114106 - Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')
CVE-2025-20220
CWE-78 Low
No
No
7.2.10, 7.4.2.2, 7.4.2.3, 7.6.1, 7.6.2, 7.7.0, 7.7.10 15.08.2025 SB2025081512
#VU114103 - Command injection
CVE-2025-20306
CWE-77 Low
No
No
7.0.8, 7.2.10, 7.4.2.3, 7.6.1, 7.6.2, 7.7.10 15.08.2025 SB2025081515
#VU114102 - Missing Authorization
CVE-2025-20302
CWE-862 Medium
No
No
7.0.7, 7.0.8, 7.2.10, 7.4.2.2, 7.4.2.3, 7.6.1, 7.6.2, 7.7.0, 7.7.10 15.08.2025 SB2025081514
#VU114100 - Missing Authorization
CVE-2025-20301
CWE-862 Medium
No
No
7.0.8, 7.2.10, 7.4.2.2, 7.4.2.3, 7.6.1, 7.6.2, 7.7.0, 7.7.10 15.08.2025 SB2025081514
#VU114092 - Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')
CVE-2025-20265
CWE-74 High
Available
No
7.0.8, 7.7.10 14.08.2025 SB2025081493
#VU114090 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2025-20235
CWE-79 Low
No
No
7.0.8, 7.2.10, 7.4.2.3, 7.6.1, 7.7.0 14.08.2025 SB2025081491
#VU114089 - Improper Neutralization of Data within XPath Expressions
CVE-2025-20218
CWE-643 Low
No
No
7.0.7, 7.2.10, 7.4.2.2, 7.6.0, 7.7.10 14.08.2025 SB2025081490
#VU99319 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-20274
CWE-79 Low
No
No
7.0.6.2, 7.2.6, 7.4.2 24.10.2024 SB2024102421
#VU99318 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-20340
CWE-89 Medium
No
No
7.0.6.3, 7.2.9, 7.4.2.1, 7.6.0 24.10.2024 SB2024102420
#VU99317 - Exposure of sensitive information to an unauthorized actor
CVE-2024-20388
CWE-200 Medium
No
No
7.0.6.3, 7.2.9, 7.4.2, 7.4.2.1, 7.6.0 24.10.2024 SB2024102419
#VU99316 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-20387
CWE-79 Low
No
No
7.0.6.3, 7.2.9, 7.4.2, 7.4.2.1, 7.6.0 24.10.2024 SB2024102419
#VU99315 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-20377
CWE-79 Low
No
No
7.2.9, 7.4.2, 7.4.2.1, 7.6.0 24.10.2024 SB2024102419
#VU99314 - Incorrect Authorization
CVE-2024-20482
CWE-863 Medium
No
No
7.2.9, 7.4.0, 7.4.1, 7.4.1.1, 7.4.2, 7.4.2.1, 7.6.0 24.10.2024 SB2024102415
#VU99313 - Improper Privilege Management
CVE-2024-20374
CWE-269 Low
No
No
7.0.6.3, 7.2.9, 7.4.2, 7.4.2.1, 7.6.0 24.10.2024 SB2024102413
#VU99311 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-20379
CWE-22 Medium
No
No
7.4.2, 7.4.2.1, 7.6.0 24.10.2024 SB2024102412


Showing elements 21 - 40 out of 160