Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Secure Email Gateway de SEPPmail (CVE-2026-27444)

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2026
Última modificación:
05/03/2026

Descripción

SEPPmail Secure Email Gateway antes de la versión 15.0.1 interpreta incorrectamente las direcciones de correo electrónico en los encabezados del correo electrónico, causando un conflicto de interpretación con otra infraestructura de correo que permite a un atacante falsificar el origen del correo electrónico o descifrarlo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:seppmail:seppmail:*:*:*:*:*:*:*:* 15.0.1 (excluyendo)