CVE-2025-52691

KEV
🔴 Łataj teraz

Luka w serwerze pocztowym pozwala nieautoryzowanemu atakującemu na przesyłanie dowolnych plików.

CVSS
10.0
EPSS
85.7%
Exploit
weaponized
Vendor
smartertools
Opis źródłowy (NVD)

Successful exploitation of the vulnerability could allow an unauthenticated attacker to upload arbitrary files to any location on the mail server, potentially enabling remote code execution.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS10.0
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)85.7%
Opublikowano (NVD)2025-12-29 03:15:42 UTC
Ostatnia modyfikacja (NVD)2026-10-07 12:10:00 UTC
Referencje