CVE intelligence
CVE-2026-42897
Microsoft Exchange Server Cross-Site Scripting Vulnerability
Microsoft · Published 2026-05-14 · CVSS CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
AVAttack Vector- Network
ACAttack Complexity- Low
PRPrivileges Required- None
UIUser Interaction- Required
SScope- Changed
CConfidentiality- Low
IIntegrity- Low
AAvailability- None
medium · KEV listed 2026-05-15 · Action due 2026-05-29
NIST record