Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-76461: Cisco Secure Email Gateway

Oprogramowanie Cisco AsyncOS dla Cisco Secure Email Gateway (SEG) zawiera wrażliwość SQL wtrysku, która może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonywanie dowolnych poleceń z uprawnieniami roota w systemie operacyjnym.

CISA (English)

Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.

Producent
Cisco
Produkt
Secure Email Gateway
Podatność
Cisco Secure Email Gateway SQL Injection Vulnerability
Data dodania
14 wrz 2026
Termin CISA (federalne agencje USA)
17 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-89

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02