CVE-2026-76461: Cisco Secure Email Gateway
Cisco AsyncOS software voor Cisco Secure Email Gateway (SEG) bevat een SQL injectie kwetsbaarheid die een ongeauthenticeerde, remote aanvaller in staat zou kunnen stellen willekeurige commando's uit te voeren met root privileges op het onderliggende besturingssysteem.
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- Leverancier
- Cisco
- Product
- Secure Email Gateway
- Kwetsbaarheid
- Cisco Secure Email Gateway SQL Injection Vulnerability
- Toegevoegd op
- 14 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 17 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-89
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02