Bulletin · mardi 15 septembre 2026
Veille CVE web : 14 septembre 2026
1 advisory1 CVE1 exploitée1 au KEV
- #1CiscoÉlevée9.8 KEVPoC public
Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)
Une vulnérabilité de type injection SQL dans Cisco Secure Email Gateway (AsyncOS) permet à un attaquant non authentifié et distant d'exécuter des commandes arbitraires avec les privilèges root sur le système d'exploitation sous-jacent. Actuellement exploité dans le cadre d'attaques observées.
CVE-2026-76461 · 9.8ActionAppliquez immédiatement les correctifs fournis par Cisco et appliquez les mitigations recommandées; évaluez l'exposition internet de chaque asset SEG et priorisez les assets à haut exposure.Correctifs publiés par Cisco; suivre les instructions de mitigation et les directives BOD 26-04 de CISA; appliquables cloud/host selon le cas.Fiche complète →
À surveiller
Vulnérabilité SQL Injection pré-auth avec exploitation active détectée sur Cisco Secure Email Gateway (AsyncOS). Prioriser les segments SEG exposés et appliquer les correctifs Cisco dès que possible; vérifier les exigences BOD 26-04 de CISA.