1.
CVE-2026-45502: Exchange EWS InstallApp SSRF—the intranet address check is gated on isBposUser, false in all on-prem deployments, letting authenticated users reach arbitrary internal URLs.
Skip to content
Curated 1 security research writeups, vulnerability advisories and exploitation analyses for CVE-2026-45502.