
Kit de detección defensiva para CVE-2026-76461, una inyección SQL crítica en Cisco Secure Email Gateway, con reglas Sigma y YARA, IOCs y guía de remediación.
Recursos de detección, búsqueda y remediación para CVE-2026-76461, una vulnerabilidad crítica de inyección SQL en Cisco AsyncOS para Cisco Secure Email Gateway (SEG).
Este repositorio contiene únicamente contenido defensivo: reglas Sigma, reglas YARA, análisis técnico, indicadores de compromiso y guía de remediación.
NO contiene código de explotación, PoC ni herramientas weaponizadas.
La vulnerabilidad ha sido añadida al catálogo de Vulnerabilidades Conocidas Explotadas (KEV) de CISA. En el momento de la publicación, no existe ningún PoC funcional público. Utilice estos recursos únicamente en entornos autorizados.
| Campo | Valor |
|---|
| CVE | CVE-2026-76461 |
| Proveedor | Cisco Systems, Inc. |
| Producto | Cisco Secure Email Gateway (AsyncOS) |
| CWE | CWE-89 (Inyección SQL) |
| CVSS v3.1 | 9.8 CRÍTICO |
| Vector | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Vector de ataque | Red (correo electrónico manipulado) |
| Impacto | Ejecución remota de código como root |
| Añadido a KEV | 2026-09-14 |
| Fecha límite KEV | 2026-09-17 |
| PoC público | ❌ Ninguno disponible |
sigma/ — Reglas de detección Sigma para registros de correo, acceso web y post-explotaciónyara/ — Reglas YARA para escanear artefactos de correo y archivos depositadosdocs/technical-analysis.md — Desglose técnico a partir de fuentes públicasdocs/iocs.md — Indicadores de Compromiso (oficiales de Cisco + derivados)docs/remediation.md — Versiones corregidas y pasos de actualizaciónpip install sigma-cli
sigma convert -t splunk sigma/cisco_esa_sqli_mail_logs.yml
sigma convert -t elasticsearch sigma/cisco_esa_sqli_mail_logs.yml