CVE-2026-48849
In Roundcube Webmail 1.6.x precedente alla 1.6.16 e 1.7.x precedente alla 1.7.1, un campo oggetto non sanificato nel valore ripristinato della bozza...
- Pubblicato
- 25 mag 2026
- Aggiornato
- 26 mag 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 15,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In Roundcube Webmail 1.6.x precedente alla 1.6.16 e 1.7.x precedente alla 1.7.1, un campo oggetto non sanificato nel valore ripristinato della bozza potrebbe portare a un'iniezione persistente di XSS/HTML/CSS sulle caselle di posta condivise.
Fonti
1Questo repository documenta la vulnerabilità CVE-2026-48849, un Cross-Site Scripting (XSS) memorizzato, Injection HTML e Injection CSS scoperta in Roundcube Webmai
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.