CVE-2025-67823
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/01/2026
Última modificación:
23/01/2026
Descripción
*** Pendiente de traducción *** A vulnerability in the Multimedia Email component of Mitel MiContact Center Business through 10.2.0.10 and Mitel CX through 1.1.0.1 could allow an unauthenticated attacker to conduct a Cross-Site Scripting (XSS) attack due to insufficient input validation. A successful exploit requires user interaction where the email channel is enabled. This could allow an attacker to execute arbitrary scripts in the victim's browser or desktop client application.
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:mitel:cx:*:*:*:*:*:*:*:* | 2.0 (excluyendo) | |
| cpe:2.3:a:mitel:micontact_center_business:*:*:*:*:*:*:*:* | 10.2.0.11 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



