CVE-2026-42897
Vulnerabilidade de Spoofing no Microsoft Exchange Server
- Publicado
- 14 de mai. de 2026
- Atualizado
- 10 de ago. de 2026
- Atribuindo CNA
- microsoft
- Evidência observada
- 15 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
Neutralização incorreta de entrada durante a geração de páginas da web ('cross-site scripting') no Microsoft Exchange Server permite que um atacante não autorizado realize spoofing por meio de uma rede.
Fontes
1- CVE-2026-42897Pesquisa
CVE-2026-42897 - ponto cego do Exchange Health Checker: regras de URL Rewrite de saída do IIS silenciosamente ignoradas, tornando as mitigações do EOMT invisíveis nos relatórios de diagnóstico.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.