CSIRTS // UNIFIED SECURITY ADVISORY FEEDSYS ● ONLINE · POWERED BY INTELFUSIONS.COM

Cisco Advance Notification for Publication of September 2, 2026, Security Advisories

criticalCVE-2026-20277CVE-2026-20278CVE-2026-20280CVE-2026-20279CVE-2026-20276CVE-2026-20275
On September 2, 2026, the Cisco Product Security Incident Response Team (PSIRT) published the following advisories: Cisco Security Advisory CVE ID Security Impact Rating CVSS Base Score Cisco IOS XR Software Security Hardening Release: September 2026 CVE-2026-20277 CVE-2026-20278 CVE-2026-20280 CVE-2026-20279 CVE-2026-20276 CVE-2026-20275 CVE-2026-20274 Critical 9.8 Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability CVE-2026-20212 Critical 9.8 Cisco Desk Phone 9800 Series, IP Phone 7800 and 8800 Series, and Video Phone 8875 with SIP Software Denial of Service Vulnerability CVE-2026-20281 High 7.5 Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities CVE-2026-20355 CVE-2026-20354 Medium 5.9 To remediate the vulnerabilities that were disclosed on September 2, 2026, Cisco strongly recommends that customers upgrade to the fixed software that is indicated in the advisories. For more information about changes in Cisco PSIRT vulnerability disclosure, see Strengthening the Foundation: A Predictable, Customer-Focused Response to AI-Accelerated Vulnerability Discovery . Security Impact Rating: Informational

CSIRTS triage

Other
What
Cisco will publish security advisories on September 2, 2026 for multiple product lines including desk phones, IOS XR, Nexus switches, Silicon One, and Secure Email.
Who is affected
Customers using Cisco Desk Phone 9800/7800/8800/8875 series, IOS XR Software, Nexus 9000 switches, Silicon One, and Secure Email.
Urgency
Severity and urgency unknown; this is advance notification only with no vulnerability details yet disclosed.
Action
Monitor for official Cisco PSIRT advisories on September 2, 2026 and apply indicated fixed software releases.

AI-assisted analysis generated from the source advisory — verify against the original.

Details

Source
Cisco Security Advisories (INTL · vendor-psirt · site)
Severity
critical
Published
2026-09-02
Exploitation
Not in CISA KEV at last sync

Original advisory: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-notice-f2SiMFxl?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Advance%20Notification%20for%20Publication%20of%20September%202,%202026,%20Security%20Advisories%26vs_k=1

Referenced CVEs

CVECSIRTS overviewExternal
CVE-2026-20277coverage & exploitation statusNVD · CVE.org
CVE-2026-20278coverage & exploitation statusNVD · CVE.org
CVE-2026-20280coverage & exploitation statusNVD · CVE.org
CVE-2026-20279coverage & exploitation statusNVD · CVE.org
CVE-2026-20276coverage & exploitation statusNVD · CVE.org
CVE-2026-20275coverage & exploitation statusNVD · CVE.org
CVE-2026-20274coverage & exploitation statusNVD · CVE.org
CVE-2026-20212coverage & exploitation statusNVD · CVE.org
CVE-2026-20281coverage & exploitation statusNVD · CVE.org
CVE-2026-20355coverage & exploitation statusNVD · CVE.org
CVE-2026-20354coverage & exploitation statusNVD · CVE.org

Same CVEs, other sources

How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.

Recent advisories for Cisco Advance Notification

A cluster of recent advisories against the same product widens the attack surface — attackers routinely chain freshly published CVEs on one product, so review these together.

More from Cisco Security Advisories