Vulnerabilidad en Zohocorp ManageEngine Exchange Reporter Plus (CVE-2025-5366)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
26/06/2025
Última modificación:
26/06/2025
Descripción
Zohocorp ManageEngine Exchange Reporter Plus versión 5722 y anteriores son vulnerables a XSS almacenado en el informe de correos leídos por carpeta con asunto.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA