CVE-2026-76461: Cisco Secure Email Gateway
Le logiciel Cisco AsyncOS pour Cisco Secure Email Gateway (SEG) contient une vulnérabilité d'injection SQL qui pourrait permettre à un attaquant à distance non authentifié d'exécuter des commandes arbitraires avec des privilèges root sur le système d'exploitation sous-jacent.
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- Éditeur
- Cisco
- Produit
- Secure Email Gateway
- Vulnérabilité
- Cisco Secure Email Gateway SQL Injection Vulnerability
- Date d’ajout
- 14 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 17 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-89
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02