Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-76461: Cisco Secure Email Gateway

Cisco セキュアメール ゲートウェイ (SEG) 用の Cisco AsyncOS ソフトウェアには、認証されていないリモート 攻撃者が、オペレーティングシステムの根本的な特権を持つ任意のコマンドを実行できるようにする SQL 注射脆弱性が含まれています。

CISA (English)

Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.

ベンダー
Cisco
製品
Secure Email Gateway
脆弱性
Cisco Secure Email Gateway SQL Injection Vulnerability
追加日
2026/09/14
CISA対応期限(米国連邦機関向け)
2026/09/17
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-89

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02