Résumé
Le 14 septembre 2026, une faille de sécurité a été identifiée dans Cisco Secure Email.Référencée sous CVE-2026-76461, cette vulnérabilité permet à un attaquant distant non authentifié d’envoyer un e-mail spécialement fabriqué pour exécuter des commandes arbitraires avec les privilèges root sur le système. En pratique, cela peut donner un contrôle total de la machine touchée. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d'exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 17/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.8/10
EPSS : 2.01%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Systèmes affectés
Cisco Secure Email : 14.0.0-698
Cisco Secure Email : 13.5.1-277
Cisco Secure Email : 13.0.0-392
Cisco Secure Email : 14.2.0-620
Cisco Secure Email : 13.0.5-007
Cisco Secure Email : 13.5.4-038
Cisco Secure Email : 14.2.1-020
Cisco Secure Email : 14.3.0-032
Cisco Secure Email : 15.0.0-104
Cisco Secure Email : 15.0.1-030
Cisco Secure Email : 15.5.0-048
Cisco Secure Email : 15.5.1-055
Cisco Secure Email : 15.5.2-018
Cisco Secure Email : 16.0.0-050
Cisco Secure Email : 15.0.3-002
Cisco Secure Email : 16.0.0-054
Cisco Secure Email : 15.5.3-022
Cisco Secure Email : 16.0.1-017
Cisco Secure Email : 15.5.4-012
Cisco Secure Email : 16.0.4-016
Cisco Secure Email : 15.0.5-016
Cisco Secure Email : 16.0.2-112
Cisco Secure Email : 16.0.3-044
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-76461
CVE Details : https://www.cvedetails.com/cve/CVE-2026-76461/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-76461