Aller au contenu

Alerte vulnérabilités Cisco

Cisco a publié plusieurs avis de sécurité concernant Cisco Secure Email Gateway et Cisco Secure Email and Web Manager, deux solutions utilisées pour sécuriser et administrer les flux de messagerie en entreprise. Plusieurs vulnérabilités critiques ont été corrigées, avec des CVSS allant jusqu’à 9.8. L’une d’entre elles fait par ailleurs l’objet d’une exploitation active selon Cisco.

Vulnérabilités concernées

Les deux produits sont concernés par les vulnérabilités suivantes :

  •  CVE-2026-76440 CVSS 9.8
  • CVE-2026-76441 CVSS 9.8
  • CVE-2026-20353 CVSS 9.8
  • CVE-2026-76443 CVSS 9.8
  • CVE-2026-76442 CVSS 7.5

À cela s’ajoute la CVE-2026-76461, une vulnérabilité d’injection SQL (SQLi) affectant le Cisco Secure Email Gateway et dont Cisco indique qu’elle est activement exploitée.

Produits et versions affectés

Cisco Secure Email Gateway / AsyncOS
15.5 et versions antérieures : versions antérieures à 15.5.5-0141
16.0.x : versions antérieures à 16.0.4-3021
16.5.x : versions antérieures à 16.5.0-780
 
Cisco Secure Email and Web Manager
15.5 et versions antérieures : versions antérieures à 15.5.5-006
16.x : versions antérieures à 16.5.0-429

Pas de contournement disponible : la mise à jour est la mesure à appliquer.

Partager :

Abonnez-vous à la newsletter
Breizh Cyber