← volver
CVE-2025-53950

CVE-2025-53950

CVSS 5.1 MEDIUMEPSS 0.2%CWE-359
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.1EPSS 0.2%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
16 oct 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
An Exposure of Private Personal Information ('Privacy Violation') vulnerability [CWE-359] in Fortinet FortiDLP Agent's Outlookproxy plugin for MacOS and Windows 11.5.1 and 11.4.2 through 11.4.6 and 11.3.2 through 11.3.4 and 11.2.0 through 11.2.3 and 11.1.1. through 11.1.2 and 11.0.1 and 10.5.1 and 10.4.0, and 10.3.1 may allow an authenticated administrator to collect current user's email information.
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:C/C:H/I:N/A:N/E:F/RL:O/RC:C
Productos afectados
Fortinet · FortiDLP

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →