CVE-2026-20353
9.8
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Summary
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Secure Email Gateway and Cisco Secure Email and Web Manager engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities.
The vulnerabilities tracked by CVE-2026-20353 are related to issues with improper control of a resource through its lifetime that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-664.
Affected Software
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Cisco | Cisco Secure Email | 14.0.0-698 | affected |
| Cisco | Cisco Secure Email | 13.5.1-277 | affected |
| Cisco | Cisco Secure Email | 13.0.0-392 | affected |
| Cisco | Cisco Secure Email | 14.2.0-620 | affected |
| Cisco | Cisco Secure Email | 13.0.5-007 | affected |
| Cisco | Cisco Secure Email | 13.5.4-038 | affected |
| Cisco | Cisco Secure Email | 14.2.1-020 | affected |
| Cisco | Cisco Secure Email | 14.3.0-032 | affected |
| Cisco | Cisco Secure Email | 15.0.0-104 | affected |
| Cisco | Cisco Secure Email | 15.0.1-030 | affected |
| Cisco | Cisco Secure Email | 15.5.0-048 | affected |
| Cisco | Cisco Secure Email | 15.5.1-055 | affected |
| Cisco | Cisco Secure Email | 15.5.2-018 | affected |
| Cisco | Cisco Secure Email | 16.0.0-050 | affected |
| Cisco | Cisco Secure Email | 15.0.3-002 | affected |
| Cisco | Cisco Secure Email | 16.0.0-054 | affected |
| Cisco | Cisco Secure Email | 15.5.3-022 | affected |
| Cisco | Cisco Secure Email | 16.0.1-017 | affected |
| Cisco | Cisco Secure Email | 15.5.4-012 | affected |
| Cisco | Cisco Secure Email | 16.0.4-016 | affected |
| Cisco | Cisco Secure Email | 15.0.5-016 | affected |
| Cisco | Cisco Secure Email | 16.0.2-112 | affected |
| Cisco | Cisco Secure Email | 16.0.3-044 | affected |
Weaknesses
- CWE-664: Improper Control of a Resource Through its Lifetime
ADP Enrichment
CISA ADP Vulnrichment
- SSVC:
- Exploitation: none
- Automatable: yes
- Technical Impact: total
References
Feedback
Was this page helpful?
Glad to hear it! Please tell us how we can improve.
Sorry to hear that. Please tell us how we can improve.