PT-2025-51990 · Roundcube+2 · Roundcube Webmail+2

Valentin T

·

Publicado

2025-12-13

·

Atualizado

2026-04-01

·

CVE-2025-68460

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Roundcube anteriores à 1.5.12 Versões do Roundcube anteriores à 1.6.12
Descrição Existe uma falha de divulgação de informações no componente de sanitização de estilos HTML do Roundcube Webmail. Essa falha pode permitir a divulgação de informações.
Recomendações Atualize o Roundcube para a versão 1.5.12 ou posterior. Atualize o Roundcube para a versão 1.6.12 ou posterior.

Correção

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-16316
CVE-2025-68460
DLA-4415-1
DSA-6087-1
MGASA-2025-0332
OPENSUSE-SU-2026:20323-1

Produtos afetados

Debian
Red Os
Roundcube Webmail