Exchange Server on-prem vuelve al radar con zero-day en explotación activa
CVE-2026-42897 permite la ejecución de JavaScript a través de un correo electrónico abierto en Outlook Web Access. CISA exigió corrección hasta el 29 de mayo. La falla afecta a Exchange Server 2016, 2019 y Subscription Edition, pero no afecta a Exchange Online.