Vulnerabilities in Exim
22 resultsVexday analysis
Exim apresenta 15 vulnerabilidades catalogadas, com 6 publicadas nos últimos 90 dias, indicando risco em evolução; embora nenhuma esteja sob exploração ativa conhecida, 2 falhas críticas e a predominância de leitura fora dos limites (CWE-125) merecem atenção imediata em ambientes de produção, especialmente considerando o papel crítico do MTA em infraestruturas de email.
CVE-2026-94057MEDIUMExim before 4.100.1 allows SMTP smuggling in which the received message does not match any sent message, and instead depends on crafted dataEPSS 0.2%CVE-2026-66141HIGHExim before 4.99.5 allows .forward privilege escalation because force_command for a pipe transport is mishandled.EPSS 0.1%