{"schema_version":"1.0","service":"Publicasta","type":"article","id":613,"slug":"cisco_secure_email_gateway_cve_2026_76461_response","title":"CVE-2026-76461: los usuarios de Cisco Secure Email Gateway necesitan aplicar el parche y hacer análisis forense","excerpt":"Cisco confirma que una inyección SQL sin autenticación en Secure Email Gateway está siendo explotada activamente. La respuesta exige localizar cada dispositivo, instalar la versión corregida de AsyncOS y revisar los registros de correo en busca de indicios de compromiso.","language":"es","default_language":"en","canonical_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=es","image":{"url":"https://publicasta.com/storage/projects/9/pages/613/2026/09/e32267d3-1c5e-4171-a9eb-564d344c04b5.webp","alt":"Puerta de enlace empresarial genérica de seguridad del correo con alertas y análisis forense de registros"},"publisher":{"id":9,"slug":"cybersecurity","name":"Ciberseguridad sin pánico","url":"https://publicasta.com/cybersecurity"},"author":{"name":"Anton R"},"published_at":"2026-09-15T06:53:53+00:00","updated_at":"2026-09-15T06:53:53+00:00","content_markdown":"Cisco ha divulgado una vulnerabilidad explotada activamente en Cisco Secure Email Gateway que requiere atención inmediata por parte de las organizaciones que utilizan el dispositivo físico o virtual. CVE-2026-76461 es una vulnerabilidad de inyección SQL sin autenticación en la lógica de análisis de correo del producto. Cisco le asigna una puntuación de 9,8 en la escala CVSS y afirma que un ataque exitoso puede llegar a ejecutar comandos con privilegios de root en el sistema operativo subyacente.\n\n ![Puerta de enlace empresarial genérica de seguridad del correo con alertas y análisis forense de registros](https://publicasta.com/storage/projects/9/pages/613/2026/09/e32267d3-1c5e-4171-a9eb-564d344c04b5.webp)\n\n El dato operativo más importante no es la puntuación por sí sola. El dispositivo se encuentra en la ruta del correo que entra o sale de una organización, y Cisco afirma que el fallo afecta a Secure Email Gateway independientemente de la configuración del dispositivo. No existe una solución alternativa del proveedor que vuelva segura una instalación afectada. Hace falta aplicar el parche y después comprobar si el dispositivo ya fue utilizado.\n\n La respuesta plantea dos preguntas distintas: con qué rapidez puede la organización trasladar la pasarela vulnerable a una versión corregida y con qué grado de confianza puede determinar si la pasarela fue abusada antes de la actualización. Tratar la primera pregunta como si fuera todo el trabajo deja la segunda sin respuesta.\n\n ## Qué ha divulgado Cisco\n\n El aviso de seguridad de Cisco, publicado el 14 de septiembre de 2026, identifica CVE-2026-76461 como una vulnerabilidad en la lógica de análisis de correo de Cisco AsyncOS Software para Cisco Secure Email Gateway. La debilidad subyacente es una validación insuficiente de las entradas. En términos prácticos, un atacante puede enviar un mensaje de correo especialmente construido a través de un dispositivo afectado. Cisco describe el problema resultante como una inyección SQL que puede permitir ejecutar sentencias SQL arbitrarias y, posteriormente, comandos con privilegios de root.\n\n El ataque no requiere autenticación, una cuenta privilegiada ni interacción del usuario. El vector CVSS publicado por Cisco es AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, que describe un fallo accesible por red, con baja complejidad de ataque y un impacto potencial alto sobre la confidencialidad, la integridad y la disponibilidad. La puntuación ayuda a explicar la urgencia, pero no demuestra que todas las pasarelas hayan sido comprometidas.\n\n Cisco incluye tanto las implementaciones físicas como las virtuales de Secure Email Gateway entre las vulnerables. El aviso indica que la exposición se aplica independientemente de la configuración del dispositivo. Cisco identifica por separado Secure Email and Web Manager y Secure Web Appliance como productos no afectados por esta vulnerabilidad concreta. La distinción importa a los responsables de activos que administran varios productos de seguridad de Cisco: un nombre de producto parecido no basta para determinar la exposición, y una pasarela que no esté orientada a Internet tampoco debe considerarse segura automáticamente.\n\n El aviso de Cisco es la fuente técnica principal para la vulnerabilidad, la familia de productos afectada, los indicadores y el software corregido. El Canadian Centre for Cyber Security reprodujo la alerta el 14 de septiembre y registró que Cisco había informado de una explotación activa. CISA también añadió el CVE a su catálogo de Vulnerabilidades Explotadas Conocidas, lo que lo convierte en una señal de priorización para los equipos de gestión de vulnerabilidades y en un asunto de remediación obligatoria para las agencias civiles federales estadounidenses conforme al proceso aplicable de CISA.\n\n ## La explotación activa cambia la decisión\n\n Cisco afirma que su PSIRT tuvo conocimiento de la explotación activa en septiembre de 2026. Esa formulación es significativa. Es más contundente que una demostración de prueba de concepto por parte de un investigador o que una conversación de la comunidad de seguridad sobre una vía de ataque teórica. Significa que los defensores deben trabajar bajo el supuesto de que la vulnerabilidad se está utilizando en actividad real, sin extraer por ello la conclusión no demostrada de que una organización concreta haya sido vulnerada.\n\n El registro público no atribuye, en el aviso revisado para este artículo, la actividad a un actor de amenazas identificado ni describe una campaña confirmada contra un sector concreto. Esa ausencia no es motivo para esperar. La decisión relevante se basa en la exposición, el estado de explotación y el papel del dispositivo en la entrega del correo. Las organizaciones no necesitan un titular dramático sobre un incidente para comenzar la contención y la revisión.\n\n La prioridad correcta es, por tanto, condicional pero rápida:\n\n - Si una organización opera un Cisco Secure Email Gateway vulnerable, debe identificar la versión exacta de AsyncOS y programar la actualización corregida como un cambio de emergencia.\n- Si el dispositivo recibió correo mientras era vulnerable, hay que conservar y revisar sus registros antes de que la retención o la rotación rutinarias eliminen pruebas útiles.\n- Si aparece actividad sospechosa, el dispositivo debe tratarse como un control de seguridad potencialmente comprometido, con participación del personal de respuesta ante incidentes, el soporte de Cisco y los responsables de seguridad del correo.\n\n Un parche cierra el defecto conocido del software. No elimina retrospectivamente los comandos que un atacante pueda haber ejecutado, la persistencia que pueda haber establecido ni las credenciales o los datos de correo a los que pueda haber accedido.\n\n ## Qué versiones están corregidas\n\n La actualización de endurecimiento de septiembre de Cisco ofrece la correspondencia más útil para los administradores. Para Cisco Secure Email Gateway Release 15.5 y anteriores, la primera versión corregida es la 15.5.5-014. La alerta canadiense de Cisco también enumera ramas corregidas para la familia de productos: 15.5.5-014, 16.0.4-302 y 16.5.0-780, según la rama utilizada. Los administradores deben consultar el aviso actual específico del producto y la información de descarga de software de Cisco para elegir la versión corregida compatible con su despliegue, en lugar de copiar un número de versión de una rama distinta.\n\n La actualización no se describe como un pequeño cambio de configuración. El aviso de endurecimiento de Cisco indica que el dispositivo se reinicia después de la actualización. Esto crea una necesidad breve de planificación del servicio para los equipos de correo, pero no justifica retrasar indefinidamente la corrección. La ventana de cambio debe incluir la confirmación de que las colas de correo, el enrutamiento, la cuarentena, los certificados, el acceso de administración y cualquier configuración de alta disponibilidad o agrupación funcionan con normalidad después del reinicio.\n\n Cisco Secure Email Cloud requiere una ruta operativa algo diferente. Cisco afirma que el servicio incluye dispositivos Secure Email Gateway y Secure Email and Web Manager como parte de la solución y que Cisco realiza mantenimiento periódico. Los clientes pueden solicitar una actualización mediante el soporte de Cisco Secure Email Cloud. Las organizaciones que utilicen el servicio en la nube deben abrir o verificar un caso de soporte, preguntar qué dispositivos subyacentes y qué versiones de mantenimiento cubren este CVE y conservar los registros accesibles para el cliente mientras se responde a esas preguntas.\n\n La ausencia de un botón de parche local no equivale a la ausencia de responsabilidad. Un servicio gestionado cambia quién realiza la actualización; no elimina la necesidad de confirmar que se hizo y que el periodo relevante fue revisado en busca de actividad sospechosa.\n\n ## Por qué aplicar el parche no basta\n\n Cisco proporciona una comprobación de indicadores de compromiso limitada, pero útil: revisar `mail_logs` del dispositivo en busca de sentencias SQL sospechosas. El aviso ofrece `COPY ... TO PROGRAM` como patrón de ejemplo y afirma que la presencia de una entrada de ese tipo puede indicar un intento de explotación. En un despliegue agrupado, Cisco indica que deben revisarse los registros de cada dispositivo del clúster.\n\n Esta comprobación debe gestionarse como una recopilación de pruebas, no como la búsqueda de una cadena mágica. Una búsqueda limpia del patrón de ejemplo no puede demostrar que no haya ocurrido ninguna otra actividad. A la inversa, una coincidencia necesita contexto: marcas de tiempo, información de origen, identificadores de mensajes, identidad del dispositivo, eventos administrativos, cambios de configuración y telemetría relacionada deben conservarse antes de extraer una conclusión. La búsqueda es un punto de partida proporcionado por el proveedor, no una evaluación completa del compromiso.\n\n Una revisión práctica debería responder a estas preguntas:\n\n - ¿Qué pasarelas ejecutaban una versión vulnerable y durante qué intervalo exacto?\n- ¿Cuáles de esas pasarelas aceptaban correo de fuentes no confiables o ampliamente accesibles?\n- ¿Están disponibles los `mail_logs` de todo el periodo de exposición en cada nodo, incluidas las copias retenidas, rotadas o centralizadas?\n- ¿Muestran los registros sintaxis SQL sospechosa, manejo inusual de mensajes, actividad administrativa inesperada, cambios de configuración o procesos y conexiones que el dispositivo no debería haber creado?\n- ¿Gestionó la pasarela correo, credenciales, tokens, certificados, contenidos de cuarentena, libretas de direcciones u otra información cuya exposición exigiría notificación o rotación?\n- ¿Forma la pasarela parte de una estructura de gestión o supervisión que pueda extender el acceso del atacante más allá del propio dispositivo?\n\n Las dos últimas preguntas marcan el paso de una respuesta a una vulnerabilidad a una respuesta ante incidentes. Una pasarela de correo quizá no sea el almacén principal de datos de la organización, pero procesa mensajes que pueden contener información empresarial, enlaces de restablecimiento de contraseñas, facturas, documentos de identidad, muestras de malware y detalles de enrutamiento interno. Un compromiso también podría permitir a un atacante interferir con el filtrado o la entrega, lo que crea un problema de confianza incluso sin pruebas de un robo masivo de datos.\n\n ## Una secuencia de respuesta defendible\n\n Empiece por la propiedad y el inventario. El equipo responsable de la gestión de vulnerabilidades puede tener un inventario de software, mientras que el equipo de correo administra los dispositivos y el equipo de red controla la ruta de exposición. Hay que reunir esos registros. Documente los números de serie o identificadores de las instancias virtuales, la ubicación del despliegue, la función del producto, la versión de AsyncOS, la ruta de gestión, la pertenencia a un clúster, la última copia de seguridad, el estado de retención de registros y el responsable del cambio. El objetivo es obtener una lista finita de dispositivos y una declaración fechada de cuáles eran vulnerables.\n\n Después, reduzca la exposición evitable mientras se prepara el cambio. No invente una solución alternativa ni suponga que una regla de cortafuegos equivale a una corrección del proveedor. Revise si las interfaces administrativas están restringidas a redes de gestión, si las rutas de correo entrante pueden limitarse a los relés previstos por la organización y si la supervisión funciona. Estas medidas pueden limitar la accesibilidad innecesaria, pero no corrigen el fallo de análisis de un dispositivo que todavía debe recibir correo externo.\n\n A continuación, actualice cada dispositivo afectado a la versión corregida que corresponda. Registre la versión anterior y posterior, la ventana de mantenimiento, la hora del reinicio, el resultado de la validación y cualquier nodo fallido o aplazado. En un clúster, verifique cada miembro. Un clúster actualizado parcialmente sigue expuesto, y una imagen virtual obsoleta puede volver a introducir la versión vulnerable durante una recuperación o una ampliación.\n\n Inmediatamente después de la actualización, conserve las pruebas que podrían perderse por las operaciones normales. Exporte o copie los registros pertinentes de acuerdo con los procedimientos de gestión de incidentes de la organización. Mantenga las marcas de tiempo originales y registre quién recopiló cada archivo. Si parece que un dispositivo ha sido manipulado, evite realizar cambios repetidos que destruyan el contexto forense. Escale el caso a especialistas que puedan determinar si es más seguro reconstruir o sustituir el sistema que confiar en un dispositivo simplemente actualizado.\n\n Por último, rote aquello que la investigación indique que pudo quedar expuesto. La lista exacta depende de la configuración de la pasarela y de las pruebas disponibles. Entre los candidatos pueden estar las credenciales administrativas locales, las credenciales de servicio, los tokens de API, los certificados y las claves privadas, las credenciales de relé, el acceso a la cuarentena y los secretos almacenados en integraciones. La rotación debe coordinarse con el flujo de correo para que una mejora de seguridad no provoque silenciosamente una interrupción.\n\n ## Qué debe hacer cada equipo\n\n Para los administradores de correo, la tarea inmediata es identificar todas las pasarelas físicas, virtuales y respaldadas por la nube, y confirmar su versión corregida. Revise por separado los miembros del clúster. Compruebe el flujo de correo después del reinicio y asegúrese de que el registro continúe habilitado y centralizado cuando sea posible.\n\n Para las operaciones de seguridad, cree una ventana de investigación centrada en el periodo durante el cual cada dispositivo fue vulnerable. Busque en las ubicaciones de registros indicadas por el proveedor y en la telemetría relacionada; después, correlacione los hallazgos con eventos de autenticación, red, DNS, endpoints e identidad. El objetivo es establecer si la pasarela solo estuvo expuesta, fue objetivo de un ataque o llegó a ser modificada con éxito.\n\n Para los equipos de gestión de vulnerabilidades, registre CVE-2026-76461 como una vulnerabilidad explotada, no simplemente como un elemento con una puntuación alta. La inclusión en KEV de CISA es útil porque incorpora pruebas de explotación a la decisión de riesgo. Haga seguimiento de las excepciones con un responsable y una fecha de vencimiento. Una excepción sin control compensatorio, plan de evidencias y fecha límite no es más que un retraso sin documentar.\n\n Para los clientes de servicios gestionados, contacte con el proveedor y formule preguntas precisas: qué producto y versión están desplegados, si el proveedor ha aplicado la versión corregida a todos los nodos pertinentes, cuándo terminó el trabajo, si se conservan los registros y si se ha detectado actividad maliciosa. Solicite una respuesta vinculada a las instancias reales de la organización, no una declaración genérica de que el servicio recibe mantenimiento.\n\n Para los responsables, el informe de estado útil es breve y factual: número de dispositivos afectados, número corregido, número pendiente, periodo de exposición, disponibilidad de registros, hallazgos sospechosos, credenciales o certificados rotados y próxima fecha de revisión. Evite presentar una puntuación CVSS como si fuera el estado del incidente. La puntuación explica la gravedad potencial; no indica si la organización fue comprometida.\n\n ## Preguntas que el aviso no responde\n\n Los avisos públicos suelen ser deliberadamente incompletos al principio. Cisco identifica una explotación activa, pero no ofrece en el material revisado aquí una narración completa de la campaña. De ello no se desprende que todos los detalles técnicos sean públicos, que exista un exploit público o que una pasarela silenciosa esté limpia. Significa que los defensores deben apoyarse en las versiones corregidas y los indicadores del proveedor mientras tratan la investigación como una cuestión local basada en evidencias.\n\n El aviso tampoco convierte la revisión de registros en una prueba binaria. Los registros pueden estar incompletos, la centralización puede presentar lagunas y un intruso sofisticado puede utilizar una actividad que no coincida con el ejemplo proporcionado por el proveedor. La calidad de la conclusión depende de la visibilidad disponible en el dispositivo y en los sistemas que lo rodean. Si faltan los registros del dispositivo para el periodo pertinente, esa limitación debe anotarse explícitamente, en lugar de transformarse en una falsa sensación de seguridad.\n\n Tampoco implica el aviso que todos los productos de seguridad de Cisco compartan la misma exposición. El producto afectado que se nombra es Cisco Secure Email Gateway. Secure Email and Web Manager aparece como no afectado por este aviso concreto de inyección SQL, aunque el aviso independiente de endurecimiento de septiembre cubre un conjunto más amplio de vulnerabilidades e incluye el producto Manager. Los responsables de activos deben relacionar cada CVE con el producto y la versión exactos, en vez de aplicar una etiqueta amplia y única a todo el entorno de Cisco.\n\n ## Una conclusión serena\n\n CVE-2026-76461 es urgente porque el componente vulnerable es un control de correo expuesto a Internet para muchas organizaciones, el ataque no requiere autenticación, Cisco ha publicado una gravedad de 9,8 y afirma que el fallo está siendo explotado activamente. La respuesta sigue siendo manejable cuando se convierte en tareas concretas.\n\n Localice las pasarelas. Confirme las versiones. Actualice a la rama corregida de AsyncOS. Conserve y revise `mail_logs` en cada nodo pertinente. Investigue los resultados sospechosos antes de declarar cerrado el asunto y rote las credenciales o los certificados cuando lo justifiquen las pruebas o la arquitectura. Si el servicio está gestionado en la nube, obtenga una confirmación específica de las instancias por parte del proveedor.\n\n La distinción más importante es la que existe entre remediación y prueba. Instalar el parche remedia la vulnerabilidad conocida. Revisar el periodo de exposición y las pruebas disponibles es lo que permite a una organización decir, con un nivel de confianza honesto, si la pasarela fue utilizada contra ella.\n\n ## Fuentes y lecturas adicionales\n\n - [Aviso de seguridad de Cisco: vulnerabilidad de inyección SQL en Cisco Secure Email Gateway](https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-esa-inj-2bLVGmhX.html) — productos afectados, gravedad, declaración de explotación activa, software corregido e indicadores de compromiso.\n- [Aviso de seguridad de Cisco: versión de endurecimiento de Cisco Secure Email Gateway y Secure Email and Web Manager, septiembre de 2026](https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-hardening-esa-dfCrfXkm.html) — correspondencia de versiones corregidas e implicaciones de actualización para la versión de endurecimiento más amplia.\n- [Canadian Centre for Cyber Security: aviso de seguridad de Cisco AV26-921](https://www.cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-921) — alerta gubernamental independiente que confirma el estado de explotación y las versiones de Cisco afectadas.\n- [Catálogo de Vulnerabilidades Explotadas Conocidas de CISA](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) — catálogo y marco de priorización de CISA para vulnerabilidades que se sabe que han sido explotadas en la práctica.","available_translations":[{"language":"ar","title":"CVE-2026-76461: على مستخدمي Cisco Secure Email Gateway الجمع بين التصحيح والتحليل الجنائي","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=ar","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=ar","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=ar"},{"language":"de","title":"CVE-2026-76461: Nutzer des Cisco Secure Email Gateway brauchen Patch und Forensik","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=de","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=de","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=de"},{"language":"en","title":"CVE-2026-76461: Cisco Secure Email Gateway Users Need a Patch-and-Forensics Response","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=en","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=en","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=en"},{"language":"es","title":"CVE-2026-76461: los usuarios de Cisco Secure Email Gateway necesitan aplicar el parche y hacer análisis forense","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=es","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=es","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=es"},{"language":"fr","title":"CVE-2026-76461 : les utilisateurs de Cisco Secure Email Gateway doivent corriger puis rechercher les compromissions","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=fr","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=fr","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=fr"},{"language":"pl","title":"CVE-2026-76461: użytkownicy Cisco Secure Email Gateway potrzebują aktualizacji i analizy śladów włamania","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=pl","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=pl","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=pl"},{"language":"ru","title":"CVE-2026-76461: пользователям Cisco Secure Email Gateway нужны обновление и форензика","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=ru","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=ru","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=ru"},{"language":"zh","title":"CVE-2026-76461：Cisco Secure Email Gateway 用户需要同时完成修补与取证","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=zh","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=zh","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=zh"}],"_links":{"self":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=es","api":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=es","html":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=es","canonical":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=es","markdown":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=es","json":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=es","channel":"https://publicasta.com/api/public/v1/channels/cybersecurity","channel_articles":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}