{"id":"CVE-2026-20354","title":"Cisco Secure Email S/MIME Ciphertext Decryption Vulnerabilty","summary":"Multiple vulnerabilities in the Secure/Multipurpose Internet Mail Extensions (S/MIME) decryption functionality of Cisco Secure Email could allow an unauthenticated, remote attacker to recover plain text from encrypted email messages.\r\n\r\nTh…","severity":"medium","cvss":5.9,"cvssVector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N","cvssSource":"vendor","vendor":"Cisco","product":"Cisco Secure Email","affected":["secure_email 13.0.0-392","secure_email 13.5.1-277","secure_email 14.0.0-698","secure_email 14.2.0-620","secure_email 13.0.5-007","secure_email 14.3.0-032","secure_email 14.2.1-020","secure_email 13.5.4-038","secure_email 15.0.0-104","secure_email 15.0.1-030","secure_email 15.5.1-055","secure_email 15.5.0-048","secure_email 15.5.2-018","secure_email 15.0.3-002","secure_email 16.0.0-050","secure_email 16.0.0-054","secure_email 15.5.3-022","secure_email 16.0.1-017","secure_email 16.0.4-016","secure_email 15.5.4-012","secure_email 15.0.5-016","secure_email 16.0.2-112","secure_email 16.0.3-044","secure_email 16.5.0-780"],"published":"2026-09-02","updated":"2026-09-08","sourceUpdated":"2026-09-08T11:22:17+00:00","source":"CSAF","sourceUrl":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-smime-disc-dzw4rEdY","references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-smime-disc-dzw4rEdY"},{"url":"https://software.cisco.com"}],"tags":["csaf","vendor-advisory","cisco"],"epss":0.00149,"epssPercentile":0.04458,"ingestedAt":"2026-09-08T15:58:18.533Z","slug":"CVE-2026-20354","body":"## Overview\n\nMultiple vulnerabilities in the Secure/Multipurpose Internet Mail Extensions (S/MIME) decryption functionality of Cisco Secure Email could allow an unauthenticated, remote attacker to recover plain text from encrypted email messages.\r\n\r\nThese vulnerabilities are due to insufficient validation of message integrity. An attacker could exploit these vulnerabilities by using a machine-in-the-middle technique to intercept and modify traffic between email gateways. A successful exploit could allow the attacker to obtain plaintext content from the encrypted communication.\r\n\r\nThere are no workarounds that address these vulnerabilities.\n\n## Vendor advisories\n\n- **cisco-sa-esa-smime-disc-dzw4rEdY** · Cisco · affected: Cisco Secure Email (24 versions) · updated 2026-09-08 · [advisory](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-smime-disc-dzw4rEdY)\n\n**Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities**. Released 2026-09-02, updated 2026-09-08.\n\nAffected:\n\n- Cisco Secure Email 13.0.0-392\n- Cisco Secure Email 13.5.1-277\n- Cisco Secure Email 14.0.0-698\n- Cisco Secure Email 14.2.0-620\n- Cisco Secure Email 13.0.5-007\n- Cisco Secure Email 14.3.0-032\n- Cisco Secure Email 14.2.1-020\n- Cisco Secure Email 13.5.4-038\n- Cisco Secure Email 15.0.0-104\n- Cisco Secure Email 15.0.1-030\n- Cisco Secure Email 15.5.1-055\n- Cisco Secure Email 15.5.0-048\n- Cisco Secure Email 15.5.2-018\n- Cisco Secure Email 15.0.3-002\n- Cisco Secure Email 16.0.0-050\n- Cisco Secure Email 16.0.0-054\n- Cisco Secure Email 15.5.3-022\n- Cisco Secure Email 16.0.1-017\n- Cisco Secure Email 16.0.4-016\n- Cisco Secure Email 15.5.4-012\n- Cisco Secure Email 15.0.5-016\n- Cisco Secure Email 16.0.2-112\n- Cisco Secure Email 16.0.3-044\n- Cisco Secure Email 16.5.0-780\n\n## Remediation\n\nCisco has released software updates that address this vulnerability. https://software.cisco.com","depth":"sunlit","depthScore":32,"depthScoreParts":{"impact":32.5,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}