Email Security Flaw in Cisco Secure Email Allows Remote Exploitation
CVE-2026-20354

5.9MEDIUM

Key Information:

Vendor

Cisco

Vendor
CVE Published:
2 September 2026

Badges

👾 Exploit Exists

What is CVE-2026-20354?

Multiple vulnerabilities in the S/MIME decryption functionality of Cisco Secure Email could allow unauthenticated remote attackers to decrypt intercepted encrypted email messages. These vulnerabilities arise from insufficient validation of message integrity, enabling attackers to leverage a machine-in-the-middle technique to intercept and manipulate communications between email gateways. By exploiting this flaw, attackers may gain access to plaintext content of sensitive email communications, posing significant risks to data integrity and confidentiality.

Affected Version(s)

Cisco Secure Email 14.0.0-698

Cisco Secure Email 13.5.1-277

Cisco Secure Email 13.0.0-392

References

CVSS V3.1

Score:
5.9
Severity:
MEDIUM
Confidentiality:
High
Integrity:
None
Availability:
High
Attack Vector:
Network
Attack Complexity:
High
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • 👾

    Exploit known to exist

  • Vulnerability published

  • Vulnerability Reserved

.