Vulnerabilidad en Exim (CVE-2026-48840)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2026
Última modificación:
22/07/2026
Descripción
Exim 4.88 antes de 4.99.4, en algunas configuraciones de proxy, maneja incorrectamente ciertas cargas útiles cortas, lo que lleva a la divulgación de valores de memoria de pila no inicializados a un cliente.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:exim:exim:*:*:*:*:*:*:*:* | 4.88 (incluyendo) | 4.99.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



