Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Multiple Cross-Site Scripting (XSS) Vulnerabilities in Mailcow

Summary

AI pentest agents found three XSS flaws in Mailcow, including one letting unauthenticated attackers hijack admin sessions—assigned CVE-2026-40872, CVE-2026-40873, and CVE-2026-40875.
Published
Collected

original ↗

Related coverage

back