SPOJENO AI KEV ✓ EPSS 0.02
Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána
V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.
Cisco veřejná správa AT RO SE US FI GB FR CA NL IT
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-76461 | 9.8 3.1 · cisco | KEV ✓ | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Dalších 5 CVE zmiňuje jen text zpravodajského článku (CVE-2025-20393, CVE-2026-20353, CVE-2026-76440, CVE-2026-76441, CVE-2026-76443). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.
Jak se o tom psalo 14
-
· CERT.at AT nadpis události
Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána
V Cisco Secure Email Gateway se nachází kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8, která neautentizovanému vzdálenému útočníkovi umožňuje spouštět příkazy s právy roota. Podle společnosti Cisco je tato chyba již aktivně zneužívána v praxi a pro zasažené verze systému Cisco AsyncOS jsou k dispozici bezpečnostní aktualizace.
originál: Kritische Sicherheitslücke in Cisco Secure Email Gateway - aktiv ausgenutzt - Updates verfügbar
-
· DNSC Rumunsko RO
Aktivně zneužívaná zranitelnost v Cisco AsyncOS
Podle rumunského úřadu DNSC objevili bezpečnostní experti kritickou zranitelnost v systému Cisco AsyncOS, která je aktivně zneužívána v praxi.
originál: ALERTĂ: Vulnerabilitate exploatată activ în Cisco AsyncOS
-
· CERT-SE SE
Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána
Podle CERT-SE společnost Cisco zveřejnila informace o kritické chybě typu SQL injection v Cisco Secure Email Gateway, která je aktivně zneužívána v útocích. Zranitelnost s označením CVE-2026-76461 má hodnocení CVSS 9.8 a americká agentura CISA ji zařadila do svého katalogu aktivně zneužívaných chyb KEV.
originál: Kritisk sårbarhet i Cisco Secure Email Gateway utnyttjas aktivt
-
· Rapid7 US
Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána
Společnost Cisco vydala varování před kritickou chybou CVE-2026-76461 v systému Cisco AsyncOS pro brány Secure Email Gateway, která umožňuje neautentizovaným vzdáleným útočníkům spustit libovolné příkazy s právy rootu pouhým odesláním e-mailu. Zranitelnost s hodnocením CVSS 9.8 byla zneužívána v praxi jako zero-day ještě před vydáním záplat, přičemž opravené verze jsou 15.5.5-014, 16.0.4-302 a 16.5.0-780.
originál: CVE-2026-76461: Critical Cisco Secure Email Gateway Vulnerability Exploited in the Wild
-
· BleepingComputer US
Cisco opravuje zero-day zranitelnost v Secure Email Gateway
Společnost Cisco varovala zákazníky před kritickou zero-day zranitelností v řešení Secure Email Gateway. Podle zdroje útočníci tuto bezpečnostní chybu již aktivně zneužívají k útokům.
originál: Cisco patches Secure Email Gateway zero-day exploited in attacks
-
· NCSC-FI FI
Kritická zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána
V softwaru Cisco AsyncOS pro brány Cisco Secure Email Gateway byla zjištěna kritická zranitelnost CVE-2026-76461 s CVSS skóre 9.8. Chyba při zpracování e-mailů umožňuje neautentizovanému vzdálenému útočníkovi provést libovolné příkazy s právy rootu pomocí speciálně vytvořené zprávy se škodlivými SQL příkazy. Cisco vydalo bezpečnostní opravy a tým Cisco PSIRT uvedl, že v září 2026 zaznamenal aktivní zneužívání této chyby v praxi.
originál: Cisco Secure Email Gateway SQL Injection Vulnerability
-
· Sophos Threat Research GB
Zranitelnost v Cisco Secure Email Gateway je aktivně zneužívána
Podle bezpečnostních výzkumníků dochází k aktivnímu zneužívání zranitelnosti CVE-2026-76461 v produktu Cisco Secure Email Gateway.
originál: Cisco Secure Email Gateway vulnerability (CVE-2026-76461) in active exploitation
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v produktech Cisco
V produktech Cisco bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, odmítnutí služby (DoS) nebo SQL injekci. Podle společnosti Cisco se zpráva týká mimo jiné zranitelnosti CVE-2026-76461.
originál: Multiples vulnérabilités dans les produits Cisco (15 septembre 2026)
-
· Cyber Centre Kanada CA
Cisco varuje před aktivně zneužívanou chybou v e-mailových branách
Společnost Cisco a agentura CISA oznámily, že zranitelnost CVE-2026-76461 je aktivně zneužívána v praxi. Problém se týká systémů Cisco AsyncOS, Cisco Secure Email Gateway a Secure Email and Web Manager ve verzích předcházejících 15.5.5-014, 16.0.4-302, 16.5.0-780, 15.5.5-006 a 16.5.0-429.
originál: Cisco security advisory (AV26-921)
-
· NCSC-NL NL
Cisco opravilo aktivně zneužívanou zranitelnost v Secure Email Gateway
Cisco vyřešilo zranitelnost v softwaru Cisco AsyncOS pro systém Cisco Secure Email Gateway způsobenou nedostatečnou validací příchozích e-mailů. Neautentizovaný útočník může odesláním podvržené zprávy spustit libovolné SQL příkazy a následně získat práva uživatele root. Cisco uvádí, že již bylo zaznamenáno úspěšné zneužití této chyby v praxi, a NCSC doporučuje co nejdříve nasadit bezpečnostní aktualizaci.
originál: NCSC-2026-0368 [1.00] [H/H] Kwetsbaarheid verholpen in Cisco Secure Email Gateway
-
· CSIRT Itálie (ACN) IT
Cisco: zneužívání chyby CVE-2026-76461 v Secure Email Gateway
Společnost Cisco vydala bezpečnostní aktualizace opravující šest zranitelností, z nichž pět má kritickou a jedna vysokou závažnost. Podle zdroje se problémy týkají produktů Cisco Secure Email Gateway a Cisco Secure Email and Web Manager a v síti dochází ke zneužívání chyby CVE-2026-76461.
originál: Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway
-
· Cisco PSIRT US
Zranitelnost SQL injection v Cisco Secure Email Gateway
Společnost Cisco oznámila kritickou zranitelnost v softwaru AsyncOS pro Secure Email Gateway, která neověřenému vzdálenému útočníkovi umožňuje spustit libovolné příkazy s právy rootu. Chyba spočívá v nedostatečné validaci při zpracování e-mailů a výrobce pro její odstranění vydal softwarové aktualizace.
originál: Cisco Secure Email Gateway SQL Injection Vulnerability
-
· CISA Advisories US
CISA přidala do katalogu zneužívaných chyb zranitelnost v Cisco Secure Email Gateway
Agentura CISA zařadila do svého katalogu aktivně zneužívaných zranitelností (KEV) chybu typu SQL injection pod označením CVE-2026-76461 v produktu Cisco Secure Email Gateway. Federálním agenturám ukládá směrnice BOD 26-04 povinnost přednostně tyto zranitelnosti opravovat a prověřovat případné narušení systémů.
originál: CISA Adds One Known Exploited Vulnerability to Catalog
-
· CISA KEV US
CISA zařadila zranitelnost Cisco Secure Email Gateway do katalogu KEV
Agentura CISA přidala zranitelnost typu SQL injection v produktu Cisco Secure Email Gateway, evidovanou pod označením CVE-2026-76461, do katalogu aktivně zneužívaných zranitelností. Termín pro nápravu stanovila na 17. září 2026.
originál: Cisco Secure Email Gateway SQL Injection Vulnerability (CVE-2026-76461)
Nadpisy a shrnutí 14 zpráv generovány strojově (gemini-3.8-flash) za 0,0162 USD.