Aller au contenu

Cisco Secure Email Gateway — Renseignement de sécurité & vulnérabilités


ParamètreSpécification technique
Nom officielCisco Secure Email Gateway
Éditeur / Projetcisco
Identifiant canoniquecisco:secure_email
Schéma de versionnagegeneric
Identifiants CPEcpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_email_gateway:*:*:*:*:*:*:*:*
Posture globaleCRITIQUE
Version recommandée16.5.0-780

CVEs documentées

2 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.

Inscriptions CISA KEV

2 failles avec preuve d’exploitation active confirmée en conditions réelles.

Exploits armés

2 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.

Cible de remédiation

Montée conseillée vers 16.5.0-780 pour neutraliser les failles connues.


Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :

Score HTS actuel

0 / 100

= Stable sur 30j

EPSS Max (Armement)

29.9 %

= Stable sur 30j

Activité CISA KEV

1

Exploitation active confirmée

Courbe HTS (J-30 → Aujourd’hui)2026-08-12 → 2026-09-10

3. Historique des vulnérabilités & Matrice de versions

Section intitulée « 3. Historique des vulnérabilités & Matrice de versions »
CVEScore CVSSIndice EPSSCISA KEVVersions affectéesVersion corrigéeDossier Hermes
CVE-2025-2039310 (CRITICAL)29.9 %CISA KEV< v15.0.3-01015.0.3-010Analyse →
CVE-2026-764619.8 (CRITICAL)2.0 %CISA KEVv15.5.0 à v15.5.4-012, v16.0.0 à v16.0.3-044, < v16.5.0-78015.5.5-014, 16.0.4-302, 16.5.0-780Analyse →

4. Exposition aux campagnes de Ransomwares et APTs

Section intitulée « 4. Exposition aux campagnes de Ransomwares et APTs »

Les vulnérabilités affectant Cisco Secure Email Gateway font l’objet d’une exploitation documentée par des acteurs malveillants :


5. Évaluer ma version dans l’établi interactif

Section intitulée « 5. Évaluer ma version dans l’établi interactif »

Vous exploitez Cisco Secure Email Gateway dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :