CVE-2021-33766
Microsoft Exchange Server Information Disclosure
CVSS
7.3
Alto
EPSS
98.1%
p100
KEV
SÍ
18 ene 2022
Exploit Today
80
0-100
Publicado: 14 jul 2021 · Última mod.: 10 ago 2026
97.5%EPSS · 30 días98.2%
2026-08-022026-08-30
Producto
Microsoft / Exchange Server
Vulnerabilidad
Microsoft Exchange Server Information Disclosure
Añadido a KEV
18 ene 2022
Remediar antes de
1 feb 2022
Uso conocido en ransomware
No
Descripción resumida
Microsoft Exchange Server contains an information disclosure vulnerability which can allow an unauthenticated attacker to steal email traffic from target.
Acción requerida
Apply updates per vendor instructions.
Notas
https://nvd.nist.gov/vuln/detail/CVE-2021-33766
Microsoft Exchange Server Information Disclosure Vulnerability
- msrc.microsoft.comhttps://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-33766
- portal.msrc.microsoft.comhttps://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2021-33766
- www.zerodayinitiative.comhttps://www.zerodayinitiative.com/advisories/ZDI-21-798/
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-33766
CVECVSSEPSSKEVRExplotTítuloVis.
CVE-2023-215298.8 ALT99.1%
KEV—80Microsoft Exchange Server Deserialization of Untrusted Data Vulnerability11dCVE-2022-410808.8 ALT99.5%
KEV—80Microsoft Exchange Server Privilege Escalation Vulnerability21dCVE-2021-345239.0 CRÍ100.0%
KEV—80Microsoft Exchange Server Privilege Escalation Vulnerability20dCVE-2021-344739.1 CRÍ100.0%
KEV—80Microsoft Exchange Server Remote Code Execution Vulnerability20dCVE-2021-311967.2 ALT98.9%
KEV—80Microsoft Exchange Server Information Disclosure Vulnerability20dCVE-2021-270657.8 ALT100.0%
KEV—80Microsoft Exchange Server Remote Code Execution Vulnerability11d