Email Security Flaw in Cisco Secure Email Allows Remote Exploitation
CVE-2026-20354
5.9MEDIUM
What is CVE-2026-20354?
Multiple vulnerabilities in the S/MIME decryption functionality of Cisco Secure Email could allow unauthenticated remote attackers to decrypt intercepted encrypted email messages. These vulnerabilities arise from insufficient validation of message integrity, enabling attackers to leverage a machine-in-the-middle technique to intercept and manipulate communications between email gateways. By exploiting this flaw, attackers may gain access to plaintext content of sensitive email communications, posing significant risks to data integrity and confidentiality.
Affected Version(s)
Cisco Secure Email 14.0.0-698
Cisco Secure Email 13.5.1-277
Cisco Secure Email 13.0.0-392