---
title: Alerte sur une vulnérabilité du Cisco Secure Email Gateway
url: https://www.dataloco.com/fr/alerte-sur-une-vulnerabilite-du-cisco-secure-email-gateway
published: 2026-09-18T08:22:57+00:00
language: fr
section: Sécurité
source: https://www.security-next.com/190326
organizations: cisco, email, gateway, secure, systems
publisher: Dataloco
---

# Alerte sur une vulnérabilité du Cisco Secure Email Gateway

Le Bureau américain de la cybersécurité et de la sécurité des infrastructures (CISA) a mis en garde contre l'exploitation d'une vulnérabilité dans le Cisco Secure Email Gateway, signalée comme étant utilisée dans des attaques réelles.

Le 14 septembre 2026, la CISA a ajouté la vulnérabilité d'injection SQL, identifiée sous le code « CVE-2026-76461 », à son catalogue des vulnérabilités confirmées (KEV). Cette vulnérabilité ne nécessite pas d'authentification et peut être exploitée à distance.

Le Cisco Secure Email Gateway est un produit de sécurité conçu pour protéger l'envoi et la réception d'emails. Dans le traitement de l'analyse des emails du Cisco AsyncOS, il existe une vérification insuffisante des valeurs d'entrée, permettant ainsi l'envoi d'emails manipulés qui peuvent être exploités.

En cas de succès de l'attaque, un code SQL malveillant pourrait être exécuté, permettant l'exécution de commandes arbitraires avec des privilèges « root » sur le système d'exploitation sous-jacent.

Cisco Systems a évalué la vulnérabilité avec un score de base de « 9.8 » sur le système de notation des vulnérabilités « CVSSv3.1 », la qualifiant de « critique ». En plus d'avoir confirmé l'exploitation de cette vulnérabilité, des mises à jour ont été fournies.

Suite à cette problématique, la CISA a demandé aux agences gouvernementales américaines de prendre des mesures d'ici le 17 septembre. Cela inclut non seulement des mises à jour, mais aussi des enquêtes sur les violations potentielles. La vulnérabilité présente un risque d'exploitation généralisé, et les organisations utilisant ce produit doivent rester vigilantes.

## This story in other languages

- [Norsk](https://www.dataloco.com/no/cisa-advarer-mot-utnyttelse-av-sarbarhet-i-cisco-secure-email-gateway)
- [Deutsch](https://www.dataloco.com/de/cisa-warnt-vor-sicherheitsanfalligkeit-im-cisco-secure-email-gateway)
- [Español](https://www.dataloco.com/es/cisa-advierte-sobre-vulnerabilidad-en-cisco-secure-email-gateway)
- [Italiano](https://www.dataloco.com/it/avviso-sulla-vulnerabilita-del-cisco-secure-email-gateway)
- [Nederlands](https://www.dataloco.com/nl/waarschuwing-voor-kwetsbaarheid-in-cisco-secure-email-gateway)
- [Svenska](https://www.dataloco.com/sv/cisa-varnar-for-sarbarhet-i-cisco-secure-email-gateway)
- [English](https://www.dataloco.com/en/cisco-systems-releases-security-update-for-secure-email-gateway-due-to-active-exploitation)
- [Português (Brasil)](https://www.dataloco.com/pt-br/vulnerabilidade-no-cisco-secure-email-gateway-e-confirmada)
- [Polski](https://www.dataloco.com/pl/wykryto-luke-w-cisco-secure-email-gateway-zacheca-sie-do-podjecia-dzialan)
- [Bahasa Indonesia](https://www.dataloco.com/id/cisa-mengeluarkan-peringatan-terhadap-kerentanan-cisco-secure-email-gateway)
- [ไทย](https://www.dataloco.com/th/cisco-secure-email-gateway-2)
- [हिन्दी](https://www.dataloco.com/hi/saaaiiesae-na-sasaka-sakayara-iimal-gatava-ka-sarakashha-khama-ka-bra-ma-catavana-tha)
- [Türkçe](https://www.dataloco.com/tr/cisco-secure-email-gateway-icin-guvenlik-acigi-uyarisi-yapildi)
- [עברית](https://www.dataloco.com/he/cisco-secure-email-gateway-2)
- [العربية](https://www.dataloco.com/ar/alsltat-alamryky-ththr-mn-astghlal-thghr-hrg-fy-ntham-hmay-albryd-alalktrony)
- [Русский](https://www.dataloco.com/ru/vlasti-ssa-preduprezdaiut-o-zloupotreblenii-uiazvimostiu-cisco-secure-email-gateway)
