[NEW] [medium] Cisco Secure Email Gateway: Multiple vulnerabilities enable bypass of security measures
A remote, anonymous attacker can exploit multiple vulnerabilities in Cisco AsyncOS and Cisco Secure Email Gateway to bypass security measures.
CSIRTS triage
- What
- Multiple vulnerabilities in Cisco Secure Email Gateway and AsyncOS allow remote anonymous attackers to bypass security measures.
- Who is affected
- Deployments of Cisco Secure Email Gateway handling email traffic.
- Urgency
- Medium severity; security bypass requires prompt patching to prevent unauthorized access.
- Action
- Apply patches for CVE-2026-20354 and CVE-2026-20355 to Cisco Secure Email Gateway.
AI-assisted analysis generated from the source advisory — verify against the original.
⚡ Watch Secure Email Gateway
Get an email when a new Secure Email Gateway advisory drops — max one per day, one-click unsubscribe.
Details
Original advisory: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3156
Referenced CVEs
| CVE | CSIRTS overview | External |
|---|---|---|
| CVE-2026-20354 | coverage & exploitation status | NVD · CVE.org |
| CVE-2026-20355 | coverage & exploitation status | NVD · CVE.org |
Same CVEs, other sources
How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.
- mediumCVE-2026-20355: Multiple vulnerabilities in the Secure/Multipurpose Internet Mail Extensions (S/MIME) decrypti…nvd
- mediumCVE-2026-20354: Multiple vulnerabilities in the Secure/Multipurpose Internet Mail Extensions (S/MIME) decrypti…nvd
- criticalCisco Advance Notification for Publication of September 2, 2026, Security Advisoriescisco-psirt
- mediumCisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilitiescisco-psirt
More from CERT-Bund (BSI) Security Advisories
- high[NEW] [high] IBM i: Multiple Vulnerabilities2026-09-03
- medium[NEW] [medium] Sonatype Nexus Repository Manager: Multiple Vulnerabilities Enable Denial of Service2026-09-03
- high[NEW] [high] BigBlueButton: Multiple Vulnerabilities2026-09-03
- medium[UPDATE] [medium] Linux Kernel: Multiple vulnerabilities2026-09-03
- medium[NEW] [medium] Red Hat Enterprise Linux (libsolv, aardvark-dns): Multiple vulnerabilities2026-09-03