PT-2026-29978 · Roundcube+1 · Roundcube Webmail+1
Y0Us
·
Publicado
2026-03-18
·
Atualizado
2026-05-07
·
CVE-2026-35539
CVSS v2.0
6.4
Média
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
Roundcube Webmail versões anteriores a 1.5.14 e anteriores a 1.6.14
Description
Uma falha existe no Roundcube Webmail que permite scripting entre sites (XSS). Isso ocorre devido à sanitização inadequada de anexos HTML ao serem visualizados. Um invasor pode explorar isso fazendo com que uma vítima visualize um anexo text/html especialmente criado.
Recommendations
Atualize o Roundcube Webmail para a versão 1.5.14 ou posterior.
Atualize o Roundcube Webmail para a versão 1.6.14 ou posterior.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Red Os
Roundcube Webmail