CVE-2026-7460EPSS p33.2%
CVE-2026-7460CVE-2026-7460
Description
mailcow-dockerized contains a stored cross-site scripting vulnerability in the administrator Queue Manager. The Queue Manager fetches mail queue entries from /api/v1/get/mailq/all, copies server-controlled Postfix queue fields into DataTables rows, and renders several of those fields as HTML without adequate output encoding.
This issue affects mailcow-dockerized: 2026-03b.
Scoring
| EPSS | 0.41% probability of exploitation · percentile 33.2% · 2026-10-05T12:00:23Z |
| Last modified | 2026-07-24 |