La publication d'un démonstrateur d'exploitation rend l'exploitation probable et immédiate de la CVE-2026-62911 avec, en bout de chaîne, le contrôle total d'un serveur Exchange affecté.