Cisco Security Updates - September 2026
Roundup of Cisco security advisories published in September 2026.
CVE search metadata
CVE search record: CVE-2026-20354. Severity: medium. CVSS: 5.9. KEV: no. Product: Secure Email. Brief: Cisco Security Updates - September 2026. Brief link: https://feed.craftedsignal.io/briefs/2026-09-cisco-security-updates/
CVE search record: CVE-2026-20355. Severity: medium. CVSS: 5.9. KEV: no. Brief: Cisco Security Updates - September 2026. Brief link: https://feed.craftedsignal.io/briefs/2026-09-cisco-security-updates/
What's new
- 1. added CVE-2026-20355 Sep 2, 18:06 via cisco-psirt
- 2. posted roundup Sep 2, 18:06 via cisco-psirt
This roundup covers 2 Cisco security vulnerabilities. None are reported as actively exploited at the time of release. The issues affect Secure Email.
Summary
| CVE | Product | Severity | CVSS | EPSS | KEV | Source |
|---|---|---|---|---|---|---|
| CVE-2026-20354 | Secure Email | no | source (authoritative) | |||
| CVE-2026-20355 | Secure Email | no | source (authoritative) |
CVE-2026-20354
Cisco Secure Email contains multiple vulnerabilities in its S/MIME decryption functionality stemming from insufficient message integrity validation. These flaws allow an unauthenticated, remote attacker to perform machine-in-the-middle attacks to intercept encrypted email traffic, modify it, and subsequently recover the plaintext content of the communications.
Affected products:
- Secure Email
Related in this roundup: CVE-2026-20355.
CVE-2026-20355
Cisco Secure Email contains multiple vulnerabilities in its S/MIME decryption functionality stemming from insufficient message integrity validation. These flaws allow an unauthenticated, remote attacker to perform machine-in-the-middle attacks to intercept encrypted email traffic, modify it, and subsequently recover the plaintext content of the communications.
Affected products:
- Secure Email
Related in this roundup: CVE-2026-20354.