PT-2025-51990 · Roundcube+2 · Roundcube Webmail+2
Valentin T
·
Publicado
2025-12-13
·
Atualizado
2026-04-01
·
CVE-2025-68460
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Roundcube anteriores à 1.5.12
Versões do Roundcube anteriores à 1.6.12
Descrição
Existe uma falha de divulgação de informações no componente de sanitização de estilos HTML do Roundcube Webmail. Essa falha pode permitir a divulgação de informações.
Recomendações
Atualize o Roundcube para a versão 1.5.12 ou posterior.
Atualize o Roundcube para a versão 1.6.12 ou posterior.
Correção
Improper Encoding or Escaping of Output
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Red Os
Roundcube Webmail