EPSS 0.01 (nejvyšší)
Risolte vulnerabilità in prodotti Roundcube Webmail
Rilasciati aggiornamenti di sicurezza per risolvere tre vulnerabilità con gravità “alta” in Roundcube Webmail, noto gestore di posta elettronica open source. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario, elevare i propri privilegi e/o accedere a informazioni sensibili sui sistemi interessati.
Roundcube IT
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-74997 | 8.8 3.1 · mitre | – | 0.01 |
| CVE-2026-74998 | 7.2 3.1 · mitre | – | 0.00 |
| CVE-2026-75002 | 7.1 3.1 · mitre | – | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 1
-
· CSIRT Itálie (ACN) IT nadpis události
Risolte vulnerabilità in prodotti Roundcube Webmail
Rilasciati aggiornamenti di sicurezza per risolvere tre vulnerabilità con gravità “alta” in Roundcube Webmail, noto gestore di posta elettronica open source. Tali vulnerabilità, qualora sfruttate, potrebbero consentire a un utente malintenzionato remoto di eseguire codice arbitrario, elevare i propri privilegi e/o accedere a informazioni sensibili sui sistemi interessati.