MailHog GitHub Repositoryproduct
https://github.com/mailhog/MailHog CVE-2022-50908
MEDIUM
Mailhog 1.0.1 - Stored Cross-Site Scripting (XSS)
Record summary
CVE-2022-50908 has a selected CVSS score of 5.1 (medium); EIP currently links 1 catalogued exploit.
Description
Mailhog 1.0.1 contains a stored cross-site scripting vulnerability that allows attackers to inject malicious scripts through email attachments. Attackers can send crafted emails with XSS payloads to execute arbitrary API calls, including message deletion and browser manipulation.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationPoC
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Jan 14, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
MailhogBrowse Mailhog / Mailhog | CVE List | 1.0.1 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBMailhog 1.0.1 - Stored Cross-Site Scripting (XSS)ExploitDB exploitby VulnzNot analyzed1 file
References
5nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2022-50908 ExploitDB-50971exploit
https://www.exploit-db.com/exploits/50971 Shodan Search Results for MailHogproduct
https://www.shodan.io/search?query=mailhog VulnCheck Advisory: Mailhog 1.0.1 - Stored Cross-Site Scripting (XSS)Third-party advisory
https://www.vulncheck.com/advisories/mailhog-stored-cross-site-scripting-xss