Date version

Roundcube

Des vulnérabilités ont été découvertes dans Roundcube. L'exploitation de ces failles pourrait permettre à un attaquant distant d'exécuter du code arbitraire.

NB: La faille CVE-2026-48842 est activement exploitée.

  • Refer
    tunCERT/Vuln.2026-304
    Version
    1.1
    Date de publication
Impact
Déni de service
Exécution de code arbitraire
Perte d'intégrité
Perte de confidentialité
Plateforme
Indépendant de la Plate-forme
Produits impactés

Roundcube Webmail 1.6.x antérieures à 1.6.16, 1.7.x antérieures à 1.7.1

Identificants du problème
Solution vulnérabilités