CVE-2026-76461: Cisco Secure Email Gateway
Oprogramowanie Cisco AsyncOS dla Cisco Secure Email Gateway (SEG) zawiera wrażliwość SQL wtrysku, która może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonywanie dowolnych poleceń z uprawnieniami roota w systemie operacyjnym.
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- Producent
- Cisco
- Produkt
- Secure Email Gateway
- Podatność
- Cisco Secure Email Gateway SQL Injection Vulnerability
- Data dodania
- 14 wrz 2026
- Termin CISA (federalne agencje USA)
- 17 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-89
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02