{"schema_version":"1.0","service":"Publicasta","type":"article","id":613,"slug":"cisco_secure_email_gateway_cve_2026_76461_response","title":"CVE-2026-76461: пользователям Cisco Secure Email Gateway нужны обновление и форензика","excerpt":"Cisco сообщает об эксплуатации безаутентификационной SQL-инъекции в Secure Email Gateway. Операторам нужно не только установить исправленный AsyncOS, но и проверить почтовые журналы, чтобы понять, не был ли шлюз скомпрометирован раньше.","language":"ru","default_language":"en","canonical_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=ru","image":{"url":"https://publicasta.com/storage/projects/9/pages/613/2026/09/e32267d3-1c5e-4171-a9eb-564d344c04b5.webp","alt":"Универсальный корпоративный шлюз защиты электронной почты с индикаторами тревоги и анализом криминалистических журналов"},"publisher":{"id":9,"slug":"cybersecurity","name":"Кибербезопасность без паники","url":"https://publicasta.com/cybersecurity"},"author":{"name":"Anton R"},"published_at":"2026-09-15T06:53:58+00:00","updated_at":"2026-09-15T06:53:58+00:00","content_markdown":"Cisco раскрыла активно эксплуатируемую уязвимость в Cisco Secure Email Gateway. Она требует немедленного внимания организаций, использующих физические или виртуальные устройства этого семейства. CVE-2026-76461 — SQL-инъекция без необходимости аутентификации в логике разбора электронной почты. Cisco оценивает её в 9,8 балла по шкале CVSS и сообщает, что успешная атака может привести к выполнению команд с правами root в базовой операционной системе.\n\n ![Универсальный корпоративный шлюз защиты электронной почты с индикаторами тревоги и анализом криминалистических журналов](https://publicasta.com/storage/projects/9/pages/613/2026/09/e32267d3-1c5e-4171-a9eb-564d344c04b5.webp)\n\n Операционно важен не только сам балл. Устройство находится на пути почты, которая входит в организацию или покидает её, а Cisco утверждает, что уязвимость затрагивает Secure Email Gateway независимо от конфигурации устройства. Обходного решения, делающего уязвимую установку безопасной, поставщик не предлагает. Требуется установить исправление, а затем проверить, не использовался ли шлюз злоумышленниками до обновления.\n\n Здесь есть два отдельных вопроса: насколько быстро организация сможет перевести уязвимый шлюз на исправленный выпуск и насколько уверенно она сможет определить, не злоупотребляли ли шлюзом до обновления. Если считать установку патча всей задачей, второй вопрос останется без ответа.\n\n ## Что раскрыла Cisco\n\n В бюллетене Cisco по безопасности, опубликованном 14 сентября 2026 года, CVE-2026-76461 описана как уязвимость в логике разбора электронной почты Cisco AsyncOS Software для Cisco Secure Email Gateway. Причина — недостаточная проверка входных данных. На практике злоумышленник может отправить через уязвимое устройство специально сформированное электронное сообщение. Cisco описывает результат как SQL-инъекцию, которая позволяет выполнить произвольные SQL-инструкции, а затем — команды с правами root.\n\n Атаке не нужны аутентификация, привилегированная учётная запись или действия пользователя. Опубликованный Cisco вектор CVSS — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Он описывает сетевую уязвимость с низкой сложностью атаки и высоким потенциальным влиянием на конфиденциальность, целостность и доступность. Оценка объясняет срочность проблемы, но сама по себе не доказывает, что каждый шлюз был скомпрометирован.\n\n Cisco относит к уязвимым как физические, так и виртуальные развёртывания Secure Email Gateway. В бюллетене сказано, что уязвимость применяется независимо от конфигурации устройства. Отдельно Cisco указывает, что Secure Email and Web Manager и Secure Web Appliance этой конкретной уязвимостью не затронуты. Это важно для владельцев активов, у которых есть несколько продуктов Cisco для защиты: похожее название продукта недостаточно, чтобы определить область воздействия. При этом шлюз, не подключённый напрямую к интернету, также не следует автоматически считать безопасным.\n\n Основным техническим источником сведений об уязвимости, затронутом семействе продуктов, индикаторах и исправленном программном обеспечении остаётся бюллетень Cisco. Канадский центр кибербезопасности повторил предупреждение 14 сентября и зафиксировал, что Cisco сообщила об активной эксплуатации. CISA также добавила CVE в каталог Known Exploited Vulnerabilities. Для команд управления уязвимостями это сигнал к приоритизации, а для федеральных гражданских ведомств США — повод для обязательного устранения в рамках применимого процесса CISA.\n\n ## Активная эксплуатация меняет решение\n\n Cisco сообщает, что её PSIRT узнала об активной эксплуатации в сентябре 2026 года. Такая формулировка имеет вес. Это не просто демонстрация концептуального эксплойта исследователем и не обсуждение теоретического пути атаки сообществом безопасности. Защитникам следует исходить из того, что уязвимость используется в реальной активности, но не делать неподтверждённый вывод о взломе конкретной организации.\n\n В опубликованных материалах, рассмотренных для этой статьи, активность не приписывается конкретной группе и не описывается как подтверждённая кампания против определённого сектора. Ждать подробного заголовка об инциденте не следует. Решение определяется сочетанием факта воздействия, статуса эксплуатации и роли устройства в доставке почты. Организации не нужен громкий публичный инцидент, чтобы начать сдерживание и проверку.\n\n Поэтому приоритет должен быть условным, но быстрым:\n\n - если организация использует уязвимый Secure Email Gateway, нужно определить точный выпуск AsyncOS и назначить обновление до исправленной версии как аварийное изменение;\n- если шлюз принимал почту в уязвимый период, следует сохранить и изучить его журналы до того, как обычная политика хранения или ротация удалит полезные свидетельства;\n- если обнаружена подозрительная активность, устройство нужно рассматривать как потенциально скомпрометированный элемент защиты и подключить специалистов по реагированию, поддержку Cisco и владельцев почтовой безопасности.\n\n Патч закрывает известный дефект в программном обеспечении. Он не отменяет команды, которые злоумышленник мог уже выполнить, не удаляет возможную закрепившуюся персистентность и не возвращает автоматически учётные данные или почтовые сведения, к которым мог быть получен доступ.\n\n ## Какие версии исправлены\n\n Сентябрьский выпуск Cisco по усилению безопасности даёт наиболее полезную схему обновления для администраторов. Для Cisco Secure Email Gateway Release 15.5 и более ранних версий первым исправленным выпуском является 15.5.5-014. В канадском предупреждении для этого семейства также перечислены исправленные ветки 15.5.5-014, 16.0.4-302 и 16.5.0-780 — в зависимости от используемой ветки. Администраторам следует сверяться с актуальным специализированным бюллетенем Cisco и информацией о загрузке ПО, выбирая поддерживаемую исправленную версию для своего развёртывания, а не перенося номер из другой ветки.\n\n Обновление не описывается как небольшое изменение конфигурации. В бюллетене Cisco по усилению безопасности сказано, что после обновления устройство перезагружается. Для почтовой команды это создаёт кратковременную задачу планирования обслуживания, но не оправдывает бесконечную отсрочку устранения. В окно изменений нужно включить проверку очередей почты, маршрутизации, карантина, сертификатов, доступа к управлению, а также нормальной работы схем высокой доступности или кластера после перезапуска.\n\n Для Cisco Secure Email Cloud нужен немного иной порядок действий. Cisco сообщает, что сервис включает устройства Secure Email Gateway и Secure Email and Web Manager и обслуживается регулярно самой Cisco. Клиенты могут запросить обновление через поддержку Cisco Secure Email Cloud. Организациям, использующим облачный сервис, стоит открыть или проверить обращение в поддержку, уточнить, какие базовые устройства и выпуски обслуживания покрывают эту CVE, и сохранить доступные клиенту журналы, пока этот вопрос выясняется.\n\n Отсутствие локальной кнопки установки патча не означает отсутствия ответственности. Управляемый сервис меняет того, кто выполняет обновление, но не отменяет необходимость подтвердить, что оно действительно выполнено, и проверить соответствующий период на подозрительную активность.\n\n ## Почему одного патчинга недостаточно\n\n Cisco предлагает узкую, но полезную проверку индикаторов компрометации: изучить `mail_logs` устройства на наличие подозрительных SQL-инструкций. В бюллетене приведён пример шаблона `COPY ... TO PROGRAM`; наличие такой записи может указывать на попытку эксплуатации. При кластерном развёртывании Cisco рекомендует проверить журналы каждого устройства кластера.\n\n К этой проверке следует относиться как к сбору свидетельств, а не как к поиску одной волшебной строки. Отсутствие указанного шаблона не доказывает, что другой активности не было. Совпадение, в свою очередь, требует контекста: нужно сохранить временные отметки, сведения об источнике, идентификаторы сообщений, идентификатор устройства, административные события, изменения конфигурации и связанную телеметрию до вынесения вывода. Поиск — это отправная точка, предложенная поставщиком, а не полноценная оценка компрометации.\n\n Практическая проверка должна ответить на такие вопросы:\n\n - Какие шлюзы работали на уязвимом выпуске и каков точный интервал воздействия для каждого?\n- Какие из этих шлюзов принимали почту из недоверенных или широко доступных источников?\n- Доступны ли `mail_logs` за весь период воздействия на каждом узле, включая сохранённые, ротированные или централизованные копии?\n- Есть ли в журналах подозрительный SQL-синтаксис, необычная обработка сообщений, неожиданные административные действия, изменения конфигурации, процессы или соединения, которые устройство не должно было создавать?\n- Обрабатывал ли шлюз почту, учётные данные, токены, сертификаты, содержимое карантина, адресные книги или другие сведения, раскрытие которых потребовало бы уведомления или ротации?\n- Входит ли шлюз в систему управления или мониторинга, которая могла расширить доступ злоумышленника за пределы самого устройства?\n\n Последние два вопроса переводят реакцию на уязвимость в реагирование на инцидент. Почтовый шлюз может не быть главным хранилищем данных организации, однако он обрабатывает сообщения с деловой информацией, ссылками для сброса паролей, счетами, удостоверяющими документами, образцами вредоносного ПО и внутренними сведениями о маршрутизации. Компрометация способна также позволить вмешиваться в фильтрацию или доставку. Это создаёт проблему доверия даже при отсутствии признаков масштабной кражи данных.\n\n ## Последовательность, которую можно обосновать\n\n Начните с владельцев и инвентаризации. У команды управления уязвимостями может быть реестр программного обеспечения, почтовая команда отвечает за устройства, а сетевая команда — за путь доступности. Эти записи нужно свести вместе. Зафиксируйте серийные номера или идентификаторы виртуальных экземпляров, место развёртывания, роль продукта, выпуск AsyncOS, путь управления, принадлежность к кластеру, последнюю резервную копию, состояние хранения журналов и владельца изменения. Цель — получить конечный список устройств и снабжённое временными отметками утверждение о том, какие из них были уязвимы.\n\n Пока готовится изменение, сократите ненужную доступность. Не придумывайте обходное решение и не считайте правило межсетевого экрана эквивалентом исправления поставщика. Проверьте, ограничены ли интерфейсы администрирования сетями управления, можно ли ограничить входящие почтовые маршруты предусмотренными организацией ретрансляторами и работает ли мониторинг. Такие меры сокращают лишнюю достижимость, но не исправляют ошибку разбора в устройстве, которое всё ещё должно принимать внешнюю почту.\n\n Затем обновите каждый затронутый шлюз до подходящего исправленного выпуска. Сохраните версии до и после обновления, окно обслуживания, время перезагрузки, результат проверки и сведения о любом узле, который не удалось обновить или обновление которого отложено. В кластере проверяйте каждый член отдельно. Частично обновлённый кластер по-прежнему остаётся зоной воздействия, а устаревший образ виртуального устройства может вернуть уязвимый выпуск при восстановлении или масштабировании.\n\n Сразу после обновления сохраните свидетельства, которые могут исчезнуть при обычной работе. Экспортируйте или скопируйте относящиеся к делу журналы в соответствии с процедурами организации по работе с инцидентами. Сохраняйте исходные временные отметки и записывайте, кто собрал каждый файл. Если устройство выглядит изменённым, не вносите многочисленные дополнительные изменения, уничтожающие криминалистический контекст. Подключите специалистов, которые смогут определить, безопаснее ли выполнить чистую пересборку или заменить систему, чем доверять уже обновлённому экземпляру.\n\n Наконец, ротируйте то, что расследование сочтёт потенциально раскрытым. Точный перечень зависит от конфигурации шлюза и найденных свидетельств. Кандидатами могут быть локальные административные и сервисные учётные данные, API-токены, сертификаты и закрытые ключи, данные для ретрансляции почты, доступ к карантину и секреты, сохранённые в интеграциях. Ротацию нужно согласовать с почтовым потоком, чтобы улучшение безопасности не превратилось незаметно в отказ сервиса.\n\n ## Что делать разным командам\n\n Почтовым администраторам нужно немедленно найти все физические, виртуальные и связанные с облаком шлюзы и подтвердить их исправленный выпуск. Члены кластера проверяются по отдельности. После перезагрузки проверьте доставку почты и убедитесь, что журналирование остаётся включённым и по возможности централизованным.\n\n Команде эксплуатации безопасности следует выделить для каждого устройства отдельное окно расследования, охватывающее период его уязвимости. Ищите сведения в указанных поставщиком местах хранения журналов и в связанной телеметрии, а затем сопоставляйте результаты с событиями аутентификации, сети, DNS, конечных точек и идентификационных систем. Нужно установить, был ли шлюз только доступен, подвергся атаке или действительно был изменён.\n\n Командам управления уязвимостями следует записать CVE-2026-76461 как эксплуатируемую уязвимость, а не просто как проблему с высоким баллом. Запись в KEV CISA полезна тем, что добавляет к оценке риска свидетельство эксплуатации. Исключения нужно вести с ответственным владельцем и сроком окончания. Исключение без компенсирующего контроля, плана сбора свидетельств и крайнего срока — это всего лишь незафиксированная отсрочка.\n\n Клиентам управляемых сервисов стоит обратиться к провайдеру с точными вопросами: какой продукт и выпуск развёрнуты, применил ли провайдер исправленную версию ко всем релевантным узлам, когда работа завершилась, сохраняются ли журналы и обнаруживалась ли вредоносная активность. Просите ответ, привязанный к фактическим экземплярам организации, а не общую фразу о том, что сервис обслуживается.\n\n Руководству нужен короткий и фактический отчёт: число затронутых устройств, число исправленных, число ожидающих обновления, период воздействия, доступность журналов, подозрительные результаты, ротированные учётные данные или сертификаты и время следующей проверки. Не представляйте балл CVSS как статус инцидента. Он объясняет потенциальную тяжесть, но не сообщает, была ли организация скомпрометирована.\n\n ## На какие вопросы бюллетень не отвечает\n\n Публичные бюллетени часто намеренно неполны на раннем этапе. Cisco указывает на активную эксплуатацию, но в рассмотренных здесь материалах не приводит полной истории кампании. Из этого не следует ни наличие публичного эксплойта, ни чистота тихого шлюза. Защитникам следует опираться на исправленные выпуски и индикаторы поставщика, одновременно рассматривая расследование как локальный вопрос, который решается свидетельствами.\n\n Бюллетень также не превращает анализ журналов в бинарный тест. Журналы могут быть неполными, централизованный сбор — иметь пробелы, а опытный нарушитель — использовать активность, не совпадающую с примером поставщика. Качество вывода зависит от видимости на устройстве и в окружающих системах. Если записи устройства отсутствуют за нужный период, это ограничение нужно явно зафиксировать, а не превращать в ложное успокоение.\n\n Бюллетень не означает и того, что все продукты Cisco для безопасности затронуты одинаково. Названный уязвимый продукт — Cisco Secure Email Gateway. Secure Email and Web Manager указан как не затронутый именно этой SQL-инъекцией, хотя отдельный сентябрьский бюллетень по усилению безопасности охватывает более широкий набор уязвимостей и включает продукт Manager. Владельцам активов следует сопоставлять каждую CVE с точным продуктом и выпуском, а не присваивать всему парку Cisco одну широкую метку.\n\n ## Спокойный вывод\n\n CVE-2026-76461 срочно требует действий, потому что уязвимый компонент для многих организаций является доступным из интернета почтовым шлюзом, атака не требует аутентификации, Cisco опубликовала оценку 9,8, а также сообщила об активной эксплуатации. При конкретном плане реагирования ситуацию можно контролировать.\n\n Найдите устройства. Подтвердите выпуски. Обновите их до исправленной ветки AsyncOS. Сохраните и изучите `mail_logs` на каждом релевантном узле. До закрытия вопроса расследуйте подозрительные результаты и ротируйте учётные данные или сертификаты, если это оправдано свидетельствами или архитектурой. Если сервис управляется из облака, получите от провайдера подтверждение именно для экземпляров организации.\n\n Главное различие — между устранением и доказательством. Установка патча устраняет известную уязвимость. Проверка периода воздействия и доступных свидетельств позволяет организации честно оценить, с достаточной ли уверенностью можно утверждать, что шлюз не использовался против неё.\n\n ## Источники и дополнительное чтение\n\n - [Бюллетень Cisco по безопасности: SQL-инъекция в Cisco Secure Email Gateway](https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-esa-inj-2bLVGmhX.html) — затронутые продукты, тяжесть, сообщение об активной эксплуатации, исправленное ПО и индикаторы компрометации.\n- [Бюллетень Cisco по безопасности: выпуск по усилению безопасности Cisco Secure Email Gateway и Secure Email and Web Manager, сентябрь 2026 года](https://www.cisco.com/c/en/us/support/docs/csa/cisco-sa-hardening-esa-dfCrfXkm.html) — соответствие исправленных выпусков и последствия обновления для более широкого выпуска по усилению защиты.\n- [Канадский центр кибербезопасности: предупреждение Cisco AV26-921](https://www.cyber.gc.ca/en/alerts-advisories/cisco-security-advisory-av26-921) — независимое государственное предупреждение, подтверждающее статус эксплуатации и затронутые выпуски Cisco.\n- [Каталог известных эксплуатируемых уязвимостей CISA](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) — каталог CISA и система приоритизации уязвимостей, об эксплуатации которых в реальных условиях известно.","available_translations":[{"language":"ar","title":"CVE-2026-76461: على مستخدمي Cisco Secure Email Gateway الجمع بين التصحيح والتحليل الجنائي","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=ar","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=ar","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=ar"},{"language":"de","title":"CVE-2026-76461: Nutzer des Cisco Secure Email Gateway brauchen Patch und Forensik","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=de","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=de","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=de"},{"language":"en","title":"CVE-2026-76461: Cisco Secure Email Gateway Users Need a Patch-and-Forensics Response","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=en","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=en","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=en"},{"language":"es","title":"CVE-2026-76461: los usuarios de Cisco Secure Email Gateway necesitan aplicar el parche y hacer análisis forense","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=es","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=es","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=es"},{"language":"fr","title":"CVE-2026-76461 : les utilisateurs de Cisco Secure Email Gateway doivent corriger puis rechercher les compromissions","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=fr","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=fr","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=fr"},{"language":"pl","title":"CVE-2026-76461: użytkownicy Cisco Secure Email Gateway potrzebują aktualizacji i analizy śladów włamania","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=pl","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=pl","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=pl"},{"language":"ru","title":"CVE-2026-76461: пользователям Cisco Secure Email Gateway нужны обновление и форензика","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=ru","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=ru","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=ru"},{"language":"zh","title":"CVE-2026-76461：Cisco Secure Email Gateway 用户需要同时完成修补与取证","html_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=zh","markdown_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=zh","json_url":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=zh"}],"_links":{"self":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=ru","api":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles/cisco_secure_email_gateway_cve_2026_76461_response?lang=ru","html":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=ru","canonical":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response?lang=ru","markdown":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.md?lang=ru","json":"https://publicasta.com/cybersecurity/cisco_secure_email_gateway_cve_2026_76461_response.json?lang=ru","channel":"https://publicasta.com/api/public/v1/channels/cybersecurity","channel_articles":"https://publicasta.com/api/public/v1/channels/cybersecurity/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}