Aller au contenu

Fiche vulnérabilité

CVE-2026-3880 : faille moyenne zohocorp manageengine exchange… (CVSS 4.8)

Description

Zohocorp ManageEngine Exchange Reporter Plus versions before 5802 are vulnerable to Stored XSS in Public Folder Client Permissions report.

En bref

Sévérité
Moyenne (CVSS 4.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
3 avr. 2026
Dernière mise à jour
24 juil. 2026

Produits concernés

  • zohocorp manageengine exchange reporter plus

Références

Rechercher une autre vulnérabilité dans la base CVE