CVE-2025-68723
Axigen Mail Server anterior à versão 10.5.57 contém múltiplas vulnerabilidades de Cross-Site Scripting (XSS) armazenado na interface WebAdmin. Existem três...
- Publicado
- 5 de fev. de 2026
- Atualizado
- 13 de fev. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 19,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Axigen Mail Server anterior à versão 10.5.57 contém múltiplas vulnerabilidades de Cross-Site Scripting (XSS) armazenado na interface WebAdmin. Existem três instâncias: (1) o parâmetro de nome do arquivo de log na página Local Services Log, (2) o conteúdo do arquivo de certificado no recurso SSL Certificates View Usage, e (3) o parâmetro de nome do arquivo de certificado nas configurações SSL do WebMail Listeners. Atacantes podem injetar payloads maliciosos de JavaScript que são executados nos navegadores dos administradores quando eles acessam páginas ou recursos afetados, permitindo ataques de escalonamento de privilégios em que administradores de baixo privilégio podem forçar administradores de alto privilégio a realizar ações não autorizadas.
Fontes
1Axigen WebAdmin: Vulnerabilidades de XSS Armazenado
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.