CVE-2026-76461: Cisco Secure Email Gateway
Cisco AsyncOS Software für Cisco Secure Email Gateway (SEG) enthält eine SQL-Injection-Schwachstelle, die es einem nicht authentifizierten, entfernten Angreifer ermöglichen könnte, beliebige Befehle mit Root-Privilegien auf dem zugrunde liegenden Betriebssystem auszuführen.
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- Hersteller
- Cisco
- Produkt
- Secure Email Gateway
- Schwachstelle
- Cisco Secure Email Gateway SQL Injection Vulnerability
- Aufgenommen am
- 14.09.2026
- CISA-Frist (US-Bundesbehörden)
- 17.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-89
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02