
Detection for CVE-2025-68461
Roundcube Webmail anterior a 1.5.12 y 1.6 anterior a 1.6.12 es propenso a una vulnerabilidad de Cross-Site-Scripting (XSS) a través de la etiqueta animate en un documento SVG.
Extrae la versión de Roundcube del campo JSON "rcversion" en la respuesta, la analiza en formato major.minor.patch y luego comprueba si la versión es <1.5.12 o 1.6.0-1.6.11 para identificar instancias vulnerables.
nuclei -u <ip|fqdn> -t template.yaml
O si deseas escanear una lista de hosts, ejecuta:
nuclei -l <list.txt> -t template.yaml
Úsalo bajo tu propio riesgo; no seré responsable de las actividades ilegales que realices en infraestructuras que no poseas o para las que no tengas permiso de escaneo.
Este proyecto está licenciado bajo la Licencia MIT.
Si tienes alguna pregunta sobre este script de detección de vulnerabilidades, ponte en contacto conmigo a través de Signal.
Si deseas conectar, estoy principalmente activo en Twitter/X y LinkedIn.