مایکروسافت یک آسیبپذیری امنیتی جدید را در نسخههای داخلی (On-Premise) Exchange Server فاش کرده است که گفته میشود بهطور فعال در محیط واقعی مورد بهرهبرداری قرار گرفته است. این آسیبپذیری با شناسه CVE-2026-42897 و امتیاز CVSS 8.1، بهعنوان یک باگ جعل هویت ناشی از نقص اسکریپتنویسی بینسایتی (XSS) توصیف شده است.