Alert GCSA-26219 - Vulnerabilita' in prodotti Cisco
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** Alert ID: GCSA-26219 Data: 15 Settembre 2026 Titolo: Vulnerabilita' in prodotti Cisco ****************************************************************** :: Descrizione del problema Sono state individuate diverse vulnerabilita' nei prodotti Cisco. La vulnerabilità CVE-2026-76461 e' oggetto di sfruttamento attivo, pertanto il livello di rischio e' classificato come estremamente elevato. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Apparati e software interessati Cisco Secure Email and Web Manager Cisco Secure Email Gateway (sia fisico che virtuale) Per una descrizione completa dei dispositivi interessati, si prega di far riferimento ai Security Advisories ufficiali: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX :: Impatto Security Restriction Bypass Cross-Site Scripting Denial of Service Elevation of Privilege Remote Code Execution :: Soluzioni Si consiglia di valutare l'impatto delle vulnerabilita' sui dispositivi in uso, e di aggiornare il prima possibile. E' possibile utilizzare Cisco Software Checker https://sec.cloudapps.cisco.com/security/center/softwarechecker.x per determinare il patching appropriato. Prima dell'installazione del software consultare il sito del fornitore per maggiori dettagli. :: Riferimenti Cisco Security Advisories https://sec.cloudapps.cisco.com/security/center/publicationListing.x Cisco Secure Email Gateway and Secure Email and Web Manager Security Hardening Release: September 2026 https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-esa-dfCrfXkm Cisco Secure Email Gateway SQL Injection Vulnerability https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhX CISA.gov https://www.cisa.gov/news-events/alerts/2026/09/14/cisa-adds-one-known-exploited-vulnerability-catalog Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-20353 https://www.cve.org/CVERecord?id=CVE-2026-76440 https://www.cve.org/CVERecord?id=CVE-2026-76441 https://www.cve.org/CVERecord?id=CVE-2026-76442 https://www.cve.org/CVERecord?id=CVE-2026-76443 https://www.cve.org/CVERecord?id=CVE-2026-76461 GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCaqkP7AAKCRDBnEyTZRJg Qk6QAJ9Pa4wOVMXNzEKkgLQl3ohF4Al8IACggTXhZ5pPc5tFkdmg0y3RSGb+h6I= =Paqf -----END PGP SIGNATURE-----