CVE-2026-76461
Vulnerabilidad de inyección SQL en Cisco Secure Email Gateway
- Publicado
- 14 sept 2026
- Actualizado
- 18 sept 2026
- Asignación de CNA
- cisco
- Evidencia observada
- 14 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 79,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Una vulnerabilidad en el análisis de correo electrónico de Cisco AsyncOS Software para Cisco Secure Email Gateway podría permitir a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios de root en el sistema operativo subyacente. Esta vulnerabilidad se debe a una validación insuficiente en la lógica de análisis de correo electrónico. Un atacante podría explotar esta vulnerabilidad enviando un mensaje de correo electrónico manipulado que contenga sentencias SQL maliciosas a través de un dispositivo afectado. Una explotación exitosa podría permitir al atacante ejecutar sentencias SQL arbitrarias, lo que conlleva a la ejecución de comandos con privilegios de root en el sistema operativo subyacente.
Fuentes
3- CVE-2026-76461Investigación
Repositorio de investigación para CVE-2026-76461, una inyección SQL crítica en Cisco Secure Email Gateway que conduce a RCE como root, con reglas de detección, guía de mitigación y validación en laboratorio.
- CVE-2026-76461-Detection-Kit-Detección
Kit de detección defensiva para CVE-2026-76461, una inyección SQL crítica en Cisco Secure Email Gateway, con reglas Sigma y YARA, IOCs y guía de remediación.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.