CVE-2026-42897

KEV
🔴 Łataj teraz

Wstrzyknięcie skryptów w Microsoft Exchange Server umożliwia oszustwa sieciowe.

CVSS
8.1
EPSS
2.5%
Exploit
weaponized
Vendor
microsoft
Opis źródłowy (NVD)

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)2.5%
Opublikowano (NVD)2026-05-14 18:16:49 UTC
Ostatnia modyfikacja (NVD)2026-06-15 19:19:52 UTC
Referencje