Análisis en rafaelpfister.ch

Descripción del fabricante (en inglés)

Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.

Datos de referencia

Fabricante
Microsoft
Productos afectados
  • Microsoft Exchange Server 2016 Cumulative Update 23
  • Microsoft Exchange Server 2019 Cumulative Update 14
  • Microsoft Exchange Server 2019 Cumulative Update 15
  • Microsoft Exchange Server Subscription Edition RTM
CVSS 3.1
8.1 (HIGH)
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N/E:F/RL:O/RC:C
Tipo de debilidad
CWE-79: Cross-Site Scripting
Publicada
14 de mayo de 2026
En el catálogo KEV desde
15 de mayo de 2026
Plazo agencias federales de EE. UU.
29 de mayo de 2026

Fuentes oficiales

← Todas las vulnerabilidades