Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-76461: Cisco Secure Email Gateway

O software Cisco Asyncos para Cisco Secure Email Gateway (SEG) contém uma vulnerabilidade de injeção SQL que pode permitir que um atacante remoto não autenticado execute comandos arbitrários com privilégios de root no sistema operacional subjacente.

CISA (English)

Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.

Fabricante
Cisco
Produto
Secure Email Gateway
Vulnerabilidade
Cisco Secure Email Gateway SQL Injection Vulnerability
Data de inclusão
14 de set. de 2026
Prazo da CISA (agências federais dos EUA)
17 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-89

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02