Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-76461: Cisco Secure Email Gateway

Cisco AsyncOS software voor Cisco Secure Email Gateway (SEG) bevat een SQL injectie kwetsbaarheid die een ongeauthenticeerde, remote aanvaller in staat zou kunnen stellen willekeurige commando's uit te voeren met root privileges op het onderliggende besturingssysteem.

CISA (English)

Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.

Leverancier
Cisco
Product
Secure Email Gateway
Kwetsbaarheid
Cisco Secure Email Gateway SQL Injection Vulnerability
Toegevoegd op
14 sep 2026
CISA-termijn (Amerikaanse federale instanties)
17 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-89

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02