PT-2026-43109 · Unknown · Roundcube Webmail

Alecpl

·

Publicado

2026-05-24

·

Atualizado

2026-05-27

·

CVE-2026-48846

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Roundcube Webmail versões 1.6.0 até 1.6.15 Roundcube Webmail versões 1.7.0 até 1.7.0
Description O recurso de bloqueio de imagens remotas pode ser burlado por meio de um valor CSS var() manipulado em uma mensagem de e-mail. Essa falha pode levar à divulgação de informações ou ao bypass de controle de acesso.
Recommendations Atualizar versões 1.6.x para 1.6.16. Atualizar versões 1.7.x para 1.7.1.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07444
CVE-2026-48846
OPENSUSE-SU-2026:10869-1

Produtos afetados

Roundcube Webmail