Aller au contenu
Kreomnis.Vigie
Bulletin · mardi 15 septembre 2026

Veille CVE web : 14 septembre 2026

1 advisory1 CVE1 exploitée1 au KEV
  1. #1CiscoÉlevée9.8 KEVPoC public

    Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)

    Une vulnérabilité de type injection SQL dans Cisco Secure Email Gateway (AsyncOS) permet à un attaquant non authentifié et distant d'exécuter des commandes arbitraires avec les privilèges root sur le système d'exploitation sous-jacent. Actuellement exploité dans le cadre d'attaques observées.

    CVE-2026-76461 · 9.8
    ActionAppliquez immédiatement les correctifs fournis par Cisco et appliquez les mitigations recommandées; évaluez l'exposition internet de chaque asset SEG et priorisez les assets à haut exposure.
    Correctifs publiés par Cisco; suivre les instructions de mitigation et les directives BOD 26-04 de CISA; appliquables cloud/host selon le cas.Fiche complète →

À surveiller

Sources du bulletin