CVE-2026-76461: Cisco Secure Email Gateway
O software Cisco Asyncos para Cisco Secure Email Gateway (SEG) contém uma vulnerabilidade de injeção SQL que pode permitir que um atacante remoto não autenticado execute comandos arbitrários com privilégios de root no sistema operacional subjacente.
CISA (English)
Cisco AsyncOS software for Cisco Secure Email Gateway (SEG) contains a SQL injection vulnerability that could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system.
- Fabricante
- Cisco
- Produto
- Secure Email Gateway
- Vulnerabilidade
- Cisco Secure Email Gateway SQL Injection Vulnerability
- Data de inclusão
- 14 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 17 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-89
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02