Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-76461: Cisco Secure Email Gateway

Il software Cisco AsyncOS per Cisco Secure Email Gateway (SEG) contiene una vulnerabilità di iniezione SQL che potrebbe consentire ad un aggressore remoto non autorizzato di eseguire comandi arbitrari con privilegi di root sul sistema operativo sottostante.

CISA (English)

Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.

Produttore
Cisco
Prodotto
Secure Email Gateway
Vulnerabilità
Cisco Secure Email Gateway SQL Injection Vulnerability
Data di aggiunta
14 set 2026
Scadenza CISA (agenzie federali USA)
17 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-89

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02