CVE-2026-104733

Summary

User Impersonation in ProcessOnes XMMP Server ejabberd <= 26.04 allows an attacker to impersonate arbitrary users via unvalidated authzid parameter in SASL-PLAIN mechanism.

Affected Software

VendorProductVersion RangeStatus
ProcessOneejabberd0 <= 26.04affected

Weaknesses

  • User Impersonation

Workarounds

Disable the SALS-PLAIN authentication mechanism

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References