SEPTEMBER 19, 2026
Live Feed
Back to database
Case File

CVE-2026-66606

HIGH · CVSS 7.1 EPSS 0.18%

Source: NVD + CISA KEV + EPSS · Published 2026-08-20 · Last synced 2026-09-18

CyberRota Analysis

AI-Generated

SmartSMTP versions up to 1.2.0 are vulnerable to unauthenticated Cross Site Scripting (XSS), allowing attackers to inject malicious scripts into web pages viewed by users. This vulnerability poses a significant risk as it can lead to session hijacking, data theft, or defacement of web applications. Organizations using affected versions should prioritize remediation to mitigate potential exploitation.

CVE
CVE-2026-66606
Severity
HIGH
CVSS
7.1
EPSS
0.18%

Original NVD Description

Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.