PT-2025-27599 · Unknown · Active! Mail 6

Rintaro Fujita

+1

·

Publicado

2025-07-02

·

Atualizado

2025-07-02

·

CVE-2025-52462

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: Active! mail 6 versões 6.30.01004145 até 6.60.06008562
Descrição: Existe uma vulnerabilidade de cross-site scripting, permitindo que um script arbitrário seja executado no navegador web do usuário logado ao acessar uma URL especialmente criada.
Recomendações: Para o Active! mail 6 versões 6.30.01004145 até 6.60.06008562, atualize para uma versão que inclua uma correção para este problema para prevenir sua exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-02452
CVE-2025-52462

Produtos afetados

Active! Mail 6