Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-76461: Cisco Secure Email Gateway

El software Cisco AsyncOS para Cisco Secure Email Gateway (SEG) contiene una vulnerabilidad de inyección SQL que podría permitir que un atacante remoto no secuestrado ejecute comandos arbitrarios con privilegios raíz en el sistema operativo subyacente.

CISA (English)

Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.

Fabricante
Cisco
Producto
Secure Email Gateway
Vulnerabilidad
Cisco Secure Email Gateway SQL Injection Vulnerability
Fecha de inclusión
14 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
17 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-89

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02