Numéro de série : AV26-921
Date : 14 septembre 2026
En date du 14 septembre 2026, Cisco est touché par des vulnérabilités dans les produits suivants :
- Cisco AsyncOS for Cisco Secure Email Gateway
- Versions antérieures à la version 15.5.5-014
- Versions antérieures à la version 16.0.4-302
- Versions antérieures à la version 16.5.0-780
- Cisco Secure Email Gateway
- Versions antérieures à la version 15.5.5-014
- Versions antérieures à la version 16.5.0-780
- Cisco Secure Email and Web Manager
- Versions antérieures à la version 15.5.5-006
- Versions antérieures à la version 16.5.0-429
Le 14 septembre 2026, Cisco a indiqué que la vulnérabilité CVE-2026-76461 faisait l'objet d'exploitations actives.
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-76461 à son catalogue de vulnérabilités exploitées connues (KEV) le 14 septembre 2026.
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- Cisco Secure Email Gateway SQL Injection Vulnerability (en anglais seulement)
- Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 (en anglais seulement)
- Cisco Security Advisories (en anglais seulement)
- CISA KEV: CVE-2026-76461 (en anglais seulement)