Language:
https://packages.debian.org/source/trixie/dovecot
https://security-tracker.debian.org/tracker/CVE-2026-27852
https://security-tracker.debian.org/tracker/CVE-2026-33263
https://security-tracker.debian.org/tracker/CVE-2026-33604
https://security-tracker.debian.org/tracker/CVE-2026-33605
https://security-tracker.debian.org/tracker/CVE-2026-33606
https://security-tracker.debian.org/tracker/CVE-2026-33607
https://security-tracker.debian.org/tracker/CVE-2026-40013
https://security-tracker.debian.org/tracker/CVE-2026-40014
https://security-tracker.debian.org/tracker/CVE-2026-40015
https://security-tracker.debian.org/tracker/CVE-2026-40017
https://security-tracker.debian.org/tracker/CVE-2026-40018
https://security-tracker.debian.org/tracker/CVE-2026-40203
https://security-tracker.debian.org/tracker/CVE-2026-40204
https://security-tracker.debian.org/tracker/CVE-2026-40205
https://security-tracker.debian.org/tracker/CVE-2026-42007
https://security-tracker.debian.org/tracker/CVE-2026-42008
https://security-tracker.debian.org/tracker/CVE-2026-42391
https://security-tracker.debian.org/tracker/CVE-2026-42392
https://security-tracker.debian.org/tracker/CVE-2026-42393
https://security-tracker.debian.org/tracker/CVE-2026-42394
https://security-tracker.debian.org/tracker/CVE-2026-42395
https://security-tracker.debian.org/tracker/CVE-2026-52681
https://security-tracker.debian.org/tracker/CVE-2026-52687
https://security-tracker.debian.org/tracker/CVE-2026-73208
https://security-tracker.debian.org/tracker/CVE-2026-73209
https://security-tracker.debian.org/tracker/source-package/dovecot
Severity: Critical
ID: 350920
File Name: debian_DSA-6526.nasl
Version: 1.1
Type: Local
Agent: unix
Family: Debian Local Security Checks
Published: 9/29/2026
Updated: 9/29/2026
Supported Sensors: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
Risk Factor: Medium
Score: 5
Percentile: 93.3
Risk Factor: High
Base Score: 8
Temporal Score: 5.9
Vector: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:C
CVSS Score Source: CVE-2026-42007
Risk Factor: Critical
Base Score: 9.1
Temporal Score: 7.9
Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:H
Temporal Vector: CVSS:3.0/E:U/RL:O/RC:C
CPE: cpe:/o:debian:debian_linux:13.0, p-cpe:/a:debian:debian_linux:dovecot-auth-lua, p-cpe:/a:debian:debian_linux:dovecot-core, p-cpe:/a:debian:debian_linux:dovecot-dev, p-cpe:/a:debian:debian_linux:dovecot-flatcurve, p-cpe:/a:debian:debian_linux:dovecot-gssapi, p-cpe:/a:debian:debian_linux:dovecot-imapd, p-cpe:/a:debian:debian_linux:dovecot-ldap, p-cpe:/a:debian:debian_linux:dovecot-lmtpd, p-cpe:/a:debian:debian_linux:dovecot-managesieved, p-cpe:/a:debian:debian_linux:dovecot-mysql, p-cpe:/a:debian:debian_linux:dovecot-pgsql, p-cpe:/a:debian:debian_linux:dovecot-pop3d, p-cpe:/a:debian:debian_linux:dovecot-sieve, p-cpe:/a:debian:debian_linux:dovecot-solr, p-cpe:/a:debian:debian_linux:dovecot-sqlite, p-cpe:/a:debian:debian_linux:dovecot-submissiond
Required KB Items: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l
Exploit Ease: No known exploits are available
Patch Publication Date: 9/28/2026
Vulnerability Publication Date: 8/28/2026
CVE: CVE-2026-27852, CVE-2026-33263, CVE-2026-33604, CVE-2026-33605, CVE-2026-33606, CVE-2026-33607, CVE-2026-40013, CVE-2026-40014, CVE-2026-40015, CVE-2026-40017, CVE-2026-40018, CVE-2026-40203, CVE-2026-40204, CVE-2026-40205, CVE-2026-42007, CVE-2026-42008, CVE-2026-42391, CVE-2026-42392, CVE-2026-42393, CVE-2026-42394, CVE-2026-42395, CVE-2026-52681, CVE-2026-52687, CVE-2026-73208, CVE-2026-73209