Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-76461: Cisco Secure Email Gateway

Le logiciel Cisco AsyncOS pour Cisco Secure Email Gateway (SEG) contient une vulnérabilité d'injection SQL qui pourrait permettre à un attaquant à distance non authentifié d'exécuter des commandes arbitraires avec des privilèges root sur le système d'exploitation sous-jacent.

CISA (English)

Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.

Éditeur
Cisco
Produit
Secure Email Gateway
Vulnérabilité
Cisco Secure Email Gateway SQL Injection Vulnerability
Date d’ajout
14 sept. 2026
Échéance CISA (agences fédérales américaines)
17 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-89

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02