Seguridad · 18 de septiembre de 2026

CISA advierte sobre vulnerabilidad en Cisco Secure Email Gateway

white and black plaid textile
A. C. / Unsplash

La Agencia de Seguridad de Infraestructura Cibernética y de Seguridad (CISA) de Estados Unidos ha alertado sobre una vulnerabilidad en el producto Cisco Secure Email Gateway, que se está explotando en ataques reales.

El 14 de septiembre de 2026, la CISA añadió la vulnerabilidad de inyección SQL, identificada como CVE-2026-76461, a su catálogo de vulnerabilidades confirmadas. Esta vulnerabilidad no requiere autenticación y podría ser atacada de forma remota.

El Cisco Secure Email Gateway es un producto de seguridad destinado a proteger el envío y recepción de correos electrónicos. En el procesamiento de análisis de correos de Cisco AsyncOS, se ha detectado una insuficiente validación de entradas, lo que permite que un correo manipulado sea enviado y explotado.

Si un ataque tiene éxito, se podría ejecutar SQL malicioso, lo que permitiría ejecutar comandos arbitrarios con privilegios de 'root' en el sistema operativo subyacente.

Cisco Systems ha evaluado la vulnerabilidad utilizando el sistema de puntuación de vulnerabilidades comunes (CVSSv3.1) con una puntuación base de 9.8, clasificándola como crítica. Además, la empresa ha confirmado que la explotación ha sido verificada y ha proporcionado una versión corregida.

A raíz de este problema, la CISA ha instado a las agencias gubernamentales de Estados Unidos a implementar medidas de seguridad antes del 17 de septiembre. Se han designado no solo actualizaciones, sino también investigaciones de compromisos como necesarias. Existe un riesgo significativo de que la vulnerabilidad sea ampliamente explotada, por lo que las organizaciones que utilizan este producto deben permanecer en alerta.