CVE-2026-76461: Cisco Secure Email Gateway
El software Cisco AsyncOS para Cisco Secure Email Gateway (SEG) contiene una vulnerabilidad de inyección SQL que podría permitir que un atacante remoto no secuestrado ejecute comandos arbitrarios con privilegios raíz en el sistema operativo subyacente.
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- Fabricante
- Cisco
- Producto
- Secure Email Gateway
- Vulnerabilidad
- Cisco Secure Email Gateway SQL Injection Vulnerability
- Fecha de inclusión
- 14 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 17 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-89
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02