Vulnerabilities in exim
22 resultsVexday analysis
Exim apresenta 1 vulnerabilidade crítica (CVSS) atualmente sob exploração ativa, classificada como injeção de comando (CWE-78), representando risco imediato de comprometimento. Não há registros de novos CVEs nos últimos 90 dias, sugerindo que a ameaça em exploração é anterior, porém ainda relevante. Organizações utilizando Exim devem priorizar patch ou mitigações para esta vulnerabilidade explorada em ambiente operacional.
CVE-2026-94057MEDIUMExim before 4.100.1 allows SMTP smuggling in which the received message does not match any sent message, and instead depends on crafted dataEPSS 0.2%CVE-2026-66141HIGHExim before 4.99.5 allows .forward privilege escalation because force_command for a pipe transport is mishandled.EPSS 0.1%