tehno24.ru
← Безопасность
Безопасность26 сентября 2026, 09:40

CVE-2026-76461: SQL-инъекция в почтовом шлюзе Cisco даёт root

Cisco закрыла в AsyncOS для Secure Email Gateway уязвимость CVE-2026-76461 с оценкой CVSS 9.8: неаутентифицированный атакующий может отправить специально сформированное письмо и выполнить произвольный SQL-код, а затем команды от имени root. Исправленные сборки — 15.5.5-0141, 16.0.4-3021 и 16.5.0-780; CISA включила уязвимость в каталог эксплуатируемых с дедлайном 17 сентября 2026 года.

CVE-2026-76461: SQL-инъекция в почтовом шлюзе Cisco даёт root
#Cisco#AsyncOS#CISA
Читать дальше
Безопасность

SonicWall SMA1000: цепочка уязвимостей CVE-2026-83549 даёт root на периметре

Безопасность

Langflow CVE-2026-12944: SSRF-уязвимость 9.6 даёт root на сервере

Безопасность

CVE-2026-76461 в Cisco Secure Email Gateway: 1770 хостов под угрозой

Безопасность

Cisco закрыла пять уязвимостей в шлюзе email-безопасности