CVE-2026-42897
EUVD-2026-3034314.05.2026, 18:16
Improper neutralization of input during web page generation ('cross-site scripting') in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| microsoft | exchange_server | 𝑥 < 15.02.2562.043 |
| microsoft | exchange_server | 15.1.0.0 ≤ 𝑥 < 15.1.2507.69 |
| microsoft | exchange_server | 15.2.0.0 ≤ 𝑥 < 15.2.1544.41 |
| microsoft | exchange_server | 15.2.0.0 ≤ 𝑥 < 15.2.1748.46 |
𝑥
= Vulnerable software versions
Vulnerability Media Exposure