CVE-2026-29136
- EPSS 0.04%
- Veröffentlicht 02.04.2026 08:53:55
- Zuletzt bearbeitet 16.04.2026 19:02:56
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to inject HTML into notification emails about new CA certificates.
CVE-2026-29139
- EPSS 0.05%
- Veröffentlicht 02.04.2026 08:52:07
- Zuletzt bearbeitet 16.04.2026 19:00:50
SEPPmail Secure Email Gateway before version 15.0.3 allows account takeover by abusing GINA account initialization to reset a victim account password.
CVE-2026-29144
- EPSS 0.1%
- Veröffentlicht 02.04.2026 08:50:55
- Zuletzt bearbeitet 16.04.2026 19:00:40
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to bypass subject sanitization and forge security tags using Unicode lookalike characters.
CVE-2026-29143
- EPSS 0.1%
- Veröffentlicht 02.04.2026 08:49:31
- Zuletzt bearbeitet 16.04.2026 18:58:05
SEPPmail Secure Email Gateway before version 15.0.3 does not properly authenticate the inner message of S/MIME-encrypted MIME entities, allowing an attacker to control trusted headers.
CVE-2026-29138
- EPSS 0.06%
- Veröffentlicht 02.04.2026 08:47:49
- Zuletzt bearbeitet 16.04.2026 19:01:10
SEPPmail Secure Email Gateway before version 15.0.3 allows attackers with a specially crafted email address to claim another user's PGP signature as their own.
CVE-2026-29131
- EPSS 0.05%
- Veröffentlicht 02.04.2026 08:46:15
- Zuletzt bearbeitet 16.04.2026 19:07:50
SEPPmail Secure Email Gateway before version 15.0.3 allows attackers with a specially crafted email address to read the contents of emails encrypted for other users.
CVE-2026-29142
- EPSS 0.02%
- Veröffentlicht 02.04.2026 08:44:51
- Zuletzt bearbeitet 16.04.2026 19:00:35
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to forge a GINA-encrypted email.
CVE-2026-29137
- EPSS 0.1%
- Veröffentlicht 02.04.2026 08:42:38
- Zuletzt bearbeitet 16.04.2026 19:01:40
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to hide security tags from users by crafting a long subject.
CVE-2026-29141
- EPSS 0.1%
- Veröffentlicht 02.04.2026 08:34:32
- Zuletzt bearbeitet 16.04.2026 19:00:20
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to bypass subject sanitization and forge tags such as [signed OK].
CVE-2026-29135
- EPSS 0.1%
- Veröffentlicht 02.04.2026 08:31:52
- Zuletzt bearbeitet 16.04.2026 19:03:04
SEPPmail Secure Email Gateway before version 15.0.3 allows an attacker to craft a password-tag that bypasses subject sanitization.