CVE-2025-68721
Axigen Mail Server antes da versão 10.5.57 contém uma vulnerabilidade de controle de acesso inadequado na interface WebAdmin. Uma conta de administrador...
- Publicado
- 5 de fev. de 2026
- Atualizado
- 13 de fev. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 24,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Axigen Mail Server antes da versão 10.5.57 contém uma vulnerabilidade de controle de acesso inadequado na interface WebAdmin. Uma conta de administrador delegado com zero permissões pode contornar as verificações de controle de acesso e obter acesso não autorizado ao endpoint de gerenciamento de Certificados SSL (page=sslcerts). Isso permite que o atacante visualize, baixe, envie e exclua arquivos de certificados SSL, apesar de não possuir os privilégios necessários para acessar a seção Segurança e Filtragem.
Fontes
1Vulnerabilidade de Controle de Acesso Incorreto no WebAdmin do Axigen
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.