
Detection for CVE-2025-68461
Roundcube Webmail anterior às versões 1.5.12 e 1.6 anterior à 1.6.12 é suscetível a uma vulnerabilidade de Cross-Site-Scripting (XSS) através da tag animate em um documento SVG.
Extrai a versão do Roundcube do campo JSON "rcversion" na resposta, analisa-a no formato major.minor.patch e verifica se a versão é <1.5.12 ou 1.6.0-1.6.11 para identificar instâncias vulneráveis.
nuclei -u <ip|fqdn> -t template.yaml
Ou se desejar escanear uma lista de hosts, execute:
nuclei -l <list.txt> -t template.yaml
Use por sua conta e risco. Não serei responsável por atividades ilegais que você realize em infraestrutura que não possui ou para a qual não tem permissão para escanear.
Este projeto está licenciado sob a licença MIT.
Se tiver alguma dúvida sobre este script de detecção de vulnerabilidades, entre em contato comigo via Signal.
Se quiser conectar-se, estou mais ativo no Twitter/X e no LinkedIn.