Записи SEPPmail
26 опубликованных записей вендора seppmail.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-20 Improper Input Validation7
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')3
- CWE-295 Improper Certificate Validation2
- CWE-90 Improper Neutralization of Special Elements used in an LDAP Query ('LDAP Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')2
- CWE-347 Improper Verification of Cryptographic Signature2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
26 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2026-2743Эксплойта нет | SEPPmail User Web Interface Arbitrary File Write to RCEseppmail · seppmail · CWE-22 | Критическая10,0 | — | 1,0 % | 5 мар. 2026 г. |
38Наблюдать | CVE-2026-27441Эксплойта нет | SEPPmail Secure Email Gateway before version 15.0.1 insufficiently neutralizes the PDF encryption password, allowing OS command execution.seppmail · seppmail · CWE-78 | Критическая9,5 | — | 0,5 % | 4 мар. 2026 г. |
37Наблюдать | CVE-2026-27442Эксплойта нет | zip_attachments Path Traversalseppmail · seppmail · CWE-22 | Критическая9,3 | — | 0,5 % | 4 мар. 2026 г. |
35Наблюдать | CVE-2022-41871Эксплойта нет | SEPPmail through 12.1.17 allows command injection within the Admin Portal.seppmail · seppmail · CWE-78 | Высокая8,8 | — | 1,1 % | 28 апр. 2025 г. |
32Наблюдать | CVE-2026-27443Эксплойта нет | S/MIME Decryption Tag Sanitization Bypassseppmail · seppmail · CWE-20 | Высокая8,2 | — | 0,4 % | 4 мар. 2026 г. |
31Наблюдать | CVE-2026-29139Эксплойта нет | GINA State Confusion Account Takeoverseppmail · secure email gateway · CWE-288 | Высокая7,8 | — | 0,5 % | 2 апр. 2026 г. |
31Наблюдать | CVE-2026-29143Эксплойта нет | S/MIME Decryption Impersonationseppmail · secure email gateway · CWE-20 | Высокая7,8 | — | 0,4 % | 2 апр. 2026 г. |
31Наблюдать | CVE-2026-27444Эксплойта нет | Header Email Address Parsingseppmail · seppmail · CWE-436 | Высокая7,8 | — | 0,4 % | 4 мар. 2026 г. |
31Наблюдать | CVE-2026-29144Эксплойта нет | Unicode Subject Tagsseppmail · secure email gateway · CWE-20 | Высокая7,8 | — | 0,3 % | 2 апр. 2026 г. |
31Наблюдать | CVE-2026-2748Эксплойта нет | S/MIME Certificate Subject Whitespaceseppmail · seppmail · CWE-295 | Высокая7,8 | — | 0,2 % | 4 мар. 2026 г. |
30Наблюдать | CVE-2026-29141Эксплойта нет | Bounded Subject Tag Sanitizationseppmail · secure email gateway · CWE-20 | Высокая7,7 | — | 0,3 % | 2 апр. 2026 г. |
30Наблюдать | CVE-2026-29140Эксплойта нет | S/MIME Signature Additional Certificateseppmail · secure email gateway · CWE-295 | Высокая7,7 | — | 0,2 % | 2 апр. 2026 г. |
27Наблюдать | CVE-2026-2747Эксплойта нет | PGP Mixed Plaintext and Encrypted Contentseppmail · seppmail · CWE-200 | Средняя6,9 | — | 0,4 % | 4 мар. 2026 г. |
27Наблюдать | CVE-2026-27445Эксплойта нет | PGP Signature Reflectionseppmail · seppmail · CWE-347 | Средняя6,9 | — | 0,2 % | 4 мар. 2026 г. |
27Наблюдать | CVE-2026-2746Эксплойта нет | Missing PGP Signature Tagseppmail · seppmail · CWE-347 | Средняя6,9 | — | 0,2 % | 4 мар. 2026 г. |
25Наблюдать | CVE-2026-29132Эксплойта нет | ESWmail-Verify Bypassseppmail · secure email gateway · CWE-306 | Средняя6,3 | — | 0,4 % | 2 апр. 2026 г. |
25Наблюдать | CVE-2026-29138Эксплойта нет | PGP Decryption Sender LDAP Injectionseppmail · secure email gateway · CWE-90 | Средняя6,3 | — | 0,4 % | 2 апр. 2026 г. |
25Наблюдать | CVE-2026-29142Эксплойта нет | Plaintext secure-mail.htmlseppmail · secure email gateway · CWE-325 | Средняя6,3 | — | 0,2 % | 2 апр. 2026 г. |
24Наблюдать | CVE-2021-31739Эксплойта нет | The SEPPmail solution is vulnerable to a Cross-Site Scripting vulnerability (XSS), because user input is not correctly encoded in HTML attriseppmail · seppmail · CWE-79 | Средняя6,1 | — | 0,4 % | 18 нояб. 2022 г. |
24Наблюдать | CVE-2021-31740Эксплойта нет | SEPPMail's web frontend, user input is not embedded correctly in the web page and therefore leads to cross-site scripting vulnerabilities (Xseppmail · seppmail · CWE-79 | Средняя6,1 | — | 0,4 % | 30 нояб. 2022 г. |
21Наблюдать | CVE-2026-29135Эксплойта нет | Webmail Password Tag Sanitization Bypassseppmail · secure email gateway · CWE-20 | Средняя5,3 | — | 0,4 % | 2 апр. 2026 г. |
21Наблюдать | CVE-2026-29133Эксплойта нет | SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to upload PGP keys with UIDs that do not match their email address.seppmail · secure email gateway · CWE-20 | Средняя5,3 | — | 0,4 % | 2 апр. 2026 г. |
21Наблюдать | CVE-2026-29134Эксплойта нет | SEPPmail Secure Email Gateway before version 15.0.3 allows an external user to modify GINA webdomain metadata and bypass per-domain restrictseppmail · secure email gateway · CWE-807 | Средняя5,3 | — | 0,4 % | 2 апр. 2026 г. |
21Наблюдать | CVE-2026-29137Эксплойта нет | Long Subject Untaggingseppmail · secure email gateway · CWE-20 | Средняя5,3 | — | 0,3 % | 2 апр. 2026 г. |
21Наблюдать | CVE-2026-29136Эксплойта нет | CA Notification HTML Injectionseppmail · secure email gateway · CWE-79 | Средняя5,3 | — | 0,2 % | 2 апр. 2026 г. |
- CVE-2026-274340В плане
SEPPmail User Web Interface Arbitrary File Write to RCE
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %seppmail · seppmail5 мар. 2026 г.
- CVE-2026-2744138Наблюдать
SEPPmail Secure Email Gateway before version 15.0.1 insufficiently neutralizes the PDF encryption password, allowing OS command execution.
КритическаяCVSS 9,5Эксплойта нетEPSS 1 %seppmail · seppmail4 мар. 2026 г.
- CVE-2026-2744237Наблюдать
zip_attachments Path Traversal
КритическаяCVSS 9,3Эксплойта нетEPSS 0 %seppmail · seppmail4 мар. 2026 г.
- CVE-2022-4187135Наблюдать
SEPPmail through 12.1.17 allows command injection within the Admin Portal.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %seppmail · seppmail28 апр. 2025 г.
- CVE-2026-2744332Наблюдать
S/MIME Decryption Tag Sanitization Bypass
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %seppmail · seppmail4 мар. 2026 г.
- CVE-2026-2913931Наблюдать
GINA State Confusion Account Takeover
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2914331Наблюдать
S/MIME Decryption Impersonation
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2744431Наблюдать
Header Email Address Parsing
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %seppmail · seppmail4 мар. 2026 г.
- CVE-2026-2914431Наблюдать
Unicode Subject Tags
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-274831Наблюдать
S/MIME Certificate Subject Whitespace
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %seppmail · seppmail4 мар. 2026 г.
- CVE-2026-2914130Наблюдать
Bounded Subject Tag Sanitization
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2914030Наблюдать
S/MIME Signature Additional Certificate
ВысокаяCVSS 7,7Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-274727Наблюдать
PGP Mixed Plaintext and Encrypted Content
СредняяCVSS 6,9Эксплойта нетEPSS 0 %seppmail · seppmail4 мар. 2026 г.
- CVE-2026-2744527Наблюдать
PGP Signature Reflection
СредняяCVSS 6,9Эксплойта нетEPSS 0 %seppmail · seppmail4 мар. 2026 г.
- CVE-2026-274627Наблюдать
Missing PGP Signature Tag
СредняяCVSS 6,9Эксплойта нетEPSS 0 %seppmail · seppmail4 мар. 2026 г.
- CVE-2026-2913225Наблюдать
ESWmail-Verify Bypass
СредняяCVSS 6,3Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2913825Наблюдать
PGP Decryption Sender LDAP Injection
СредняяCVSS 6,3Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2914225Наблюдать
Plaintext secure-mail.html
СредняяCVSS 6,3Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2021-3173924Наблюдать
The SEPPmail solution is vulnerable to a Cross-Site Scripting vulnerability (XSS), because user input is not correctly encoded in HTML attri
СредняяCVSS 6,1Эксплойта нетEPSS 0 %seppmail · seppmail18 нояб. 2022 г.
- CVE-2021-3174024Наблюдать
SEPPMail's web frontend, user input is not embedded correctly in the web page and therefore leads to cross-site scripting vulnerabilities (X
СредняяCVSS 6,1Эксплойта нетEPSS 0 %seppmail · seppmail30 нояб. 2022 г.
- CVE-2026-2913521Наблюдать
Webmail Password Tag Sanitization Bypass
СредняяCVSS 5,3Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2913321Наблюдать
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to upload PGP keys with UIDs that do not match their email address.
СредняяCVSS 5,3Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2913421Наблюдать
SEPPmail Secure Email Gateway before version 15.0.3 allows an external user to modify GINA webdomain metadata and bypass per-domain restrict
СредняяCVSS 5,3Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2913721Наблюдать
Long Subject Untagging
СредняяCVSS 5,3Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.
- CVE-2026-2913621Наблюдать
CA Notification HTML Injection
СредняяCVSS 5,3Эксплойта нетEPSS 0 %seppmail · secure email gateway2 апр. 2026 г.