CVE-2026-76461: Cisco Secure Email Gateway
Il software Cisco AsyncOS per Cisco Secure Email Gateway (SEG) contiene una vulnerabilità di iniezione SQL che potrebbe consentire ad un aggressore remoto non autorizzato di eseguire comandi arbitrari con privilegi di root sul sistema operativo sottostante.
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- Produttore
- Cisco
- Prodotto
- Secure Email Gateway
- Vulnerabilità
- Cisco Secure Email Gateway SQL Injection Vulnerability
- Data di aggiunta
- 14 set 2026
- Scadenza CISA (agenzie federali USA)
- 17 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-89
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02