CVE-2026-76461
Vulnerabilidade de Injeção de SQL no Cisco Secure Email Gateway
- Publicado
- 14 de set. de 2026
- Atualizado
- 18 de set. de 2026
- Atribuindo CNA
- cisco
- Evidência observada
- 14 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 79,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Uma vulnerabilidade na análise de e-mails do software Cisco AsyncOS para o Cisco Secure Email Gateway pode permitir que um atacante remoto não autenticado execute comandos arbitrários com privilégios de root no sistema operacional subjacente. Essa vulnerabilidade é devida à validação insuficiente na lógica de análise de e-mails. Um atacante pode explorar essa vulnerabilidade enviando uma mensagem de e-mail especialmente criada que contenha instruções SQL maliciosas por meio de um dispositivo afetado. Uma exploração bem-sucedida pode permitir que o atacante execute instruções SQL arbitrárias, levando à execução de comandos com privilégios de root no sistema operacional subjacente.
Fontes
3- CVE-2026-76461Pesquisa
Repositório de pesquisa para CVE-2026-76461, uma injeção SQL crítica no Cisco Secure Email Gateway que leva a RCE como root, com regras de detecção, orientações de mitigação e validação em laboratório.
- CVE-2026-76461-Detection-Kit-Detecção
Kit de deteção defensiva para CVE-2026-76461, uma injeção SQL crítica no Cisco Secure Email Gateway, com regras Sigma e YARA, IOCs e orientações de remediação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.