CVEs documentées
2 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
| Paramètre | Spécification technique |
|---|---|
| Nom officiel | Cisco Secure Email Gateway |
| Éditeur / Projet | cisco |
| Identifiant canonique | cisco:secure_email |
| Schéma de versionnage | generic |
| Identifiants CPE | cpe:2.3:o:cisco:asyncos:*:*:*:*:*:*:*:*cpe:2.3:a:cisco:secure_email_gateway:*:*:*:*:*:*:*:* |
| Posture globale | CRITIQUE |
| Version recommandée | 16.5.0-780 |
CVEs documentées
2 vulnérabilités répertoriées dans le référentiel de renseignement Hermes.
Inscriptions CISA KEV
2 failles avec preuve d’exploitation active confirmée en conditions réelles.
Exploits armés
2 vulnérabilités disposant de PoC fonctionnels ou d’armes offensives publiques.
Cible de remédiation
Montée conseillée vers 16.5.0-780 pour neutraliser les failles connues.
Évolution de la posture Hermes Threat Score (HTS) et de la probabilité maximale EPSS sur les 30 derniers jours :
0 / 100
= Stable sur 30j
29.9 %
= Stable sur 30j
1
Exploitation active confirmée
| CVE | Score CVSS | Indice EPSS | CISA KEV | Versions affectées | Version corrigée | Dossier Hermes |
|---|---|---|---|---|---|---|
| CVE-2025-20393 | 10 (CRITICAL) | 29.9 % | CISA KEV | < v15.0.3-010 | 15.0.3-010 | Analyse → |
| CVE-2026-76461 | 9.8 (CRITICAL) | 2.0 % | CISA KEV | v15.5.0 à v15.5.4-012, v16.0.0 à v16.0.3-044, < v16.5.0-780 | 15.5.5-014, 16.0.4-302, 16.5.0-780 | Analyse → |
Les vulnérabilités affectant Cisco Secure Email Gateway font l’objet d’une exploitation documentée par des acteurs malveillants :
Vous exploitez Cisco Secure Email Gateway dans votre infrastructure ? Testez directement votre version exacte pour obtenir le verdict d’applicabilité, le score de confiance et le delta de sécurité :