Alerte vulnérabilités Cisco
September 17, 2026
59 secondes de lecture
Cisco a publié plusieurs avis de sécurité concernant Cisco Secure Email Gateway et Cisco Secure Email and Web Manager, deux solutions utilisées pour sécuriser et administrer les flux de messagerie en entreprise. Plusieurs vulnérabilités critiques ont été corrigées, avec des CVSS allant jusqu’à 9.8. L’une d’entre elles fait par ailleurs l’objet d’une exploitation active selon Cisco.
Vulnérabilités concernées
Les deux produits sont concernés par les vulnérabilités suivantes :
- CVE-2026-76440 CVSS 9.8
- CVE-2026-76441 CVSS 9.8
- CVE-2026-20353 CVSS 9.8
- CVE-2026-76443 CVSS 9.8
- CVE-2026-76442 CVSS 7.5
À cela s’ajoute la CVE-2026-76461, une vulnérabilité d’injection SQL (SQLi) affectant le Cisco Secure Email Gateway et dont Cisco indique qu’elle est activement exploitée.
Produits et versions affectés
Cisco Secure Email Gateway / AsyncOS
15.5 et versions antérieures : versions antérieures à 15.5.5-0141
16.0.x : versions antérieures à 16.0.4-3021
16.5.x : versions antérieures à 16.5.0-780
Cisco Secure Email and Web Manager
15.5 et versions antérieures : versions antérieures à 15.5.5-006
16.x : versions antérieures à 16.5.0-429
Pas de contournement disponible : la mise à jour est la mesure à appliquer.
Partager :