CVE-2025-68723
Axigen Mail Server anterior a 10.5.57 contiene múltiples vulnerabilidades de cross-site scripting (XSS) almacenado en la interfaz WebAdmin. Existen tres...
- Publicado
- 5 feb 2026
- Actualizado
- 13 feb 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 19,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Axigen Mail Server anterior a 10.5.57 contiene múltiples vulnerabilidades de cross-site scripting (XSS) almacenado en la interfaz WebAdmin. Existen tres instancias: (1) el parámetro del nombre del archivo de registro en la página de registro de servicios locales (Local Services Log), (2) el contenido del archivo de certificado en la función de visualización de uso de certificados SSL (SSL Certificates View Usage), y (3) el parámetro del nombre del archivo de certificado en la configuración SSL de los oyentes de WebMail (WebMail Listeners). Los atacantes pueden inyectar cargas útiles de JavaScript maliciosas que se ejecutan en los navegadores de los administradores cuando acceden a las páginas o funciones afectadas, lo que permite ataques de escalada de privilegios donde los administradores con pocos privilegios pueden obligar a los administradores con muchos privilegios a realizar acciones no autorizadas.
Fuentes
1Vulnerabilidades de XSS almacenado en Axigen WebAdmin
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.