SEPPmail Portal de e-mail seguro antes da versão 15.0.4 Expõe variáveis de ambiente do servidor através de um endpoint não autenticado no novo GINA UI, permitindo que os atacantes remotos obtenham informações sensíveis do sistema. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 7864 foi publicado em 2026 - 05 - 08 T 14: 16: 47.880 Z e última modificação em 2026 - 06 - 17 T 11: 03: 03.473 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 6.9, gravidade MEDIUM, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 497.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.