References https://www.nsfocus.net/vulndb/67411 https://app.opencve.io/cve/?product=mailcow&vendor=mailcow https://github.com/mailcow/mailcow-dockerized/security/advisories/GHSA-3j2f-wf52-cjg7 https://github.com/mailcow/mailcow-dockerized/security/advisories/GHSA-vx9w-h33p-5vhc https://dbugs.ptsecurity.com/vulnerability/PT-2022-20557 https://access.redhat.com/security/cve/cve-2023-26490 https://cve.imfht.com/vendor/mailcow https://avd.aliyun.com/detail?id=AVD-2022-31138 https://cn.t00ls.com/articles-71900.html https://www.sonarsource.com/blog/remote-code-execution-in-mailcow-always-sanitize-error-messages https://github.com/ly1g3/Mailcow-CVE-2022-31245
Related VulnerabilitiesPoCCVE-2022-39258: Mailcow Dockerized Swagger UI - Cross-Site ScriptingPoCCVE-2026-40878: Mailcow < 2026-03b - Href Link Injection