← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01 (nejvyšší)

Multiples vulnérabilités dans Roundcube (10 août 2026)

De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).

Číst originál na CERT-FR – avis →

1 zpráva z 1 zdroje · první 10. 8. 02:00 · poslední 10. 8. 02:00 CZ · EN/orig

Roundcube FR

tg: zranitelnost

CVE v události 9

CVEhodnoceníKEVEPSS
CVE-2026-74997 8.8 3.1 · mitre 0.01
CVE-2026-74998 7.2 3.1 · mitre 0.00
CVE-2026-74999 5.4 3.1 · mitre 0.00
CVE-2026-75000 5.8 3.1 · mitre 0.00
CVE-2026-75002 7.1 3.1 · mitre 0.01
CVE-2026-75004 4.3 3.1 · mitre 0.00
CVE-2026-75006 5.8 3.1 · mitre 0.00
CVE-2026-75007 5.4 3.1 · mitre 0.00
CVE-2026-75010 6.4 3.1 · mitre 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 1

  1. · CERT-FR – avis FR nadpis události

    Multiples vulnérabilités dans Roundcube (10 août 2026)

    De multiples vulnérabilités ont été découvertes dans Roundcube. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à la confidentialité des données et une falsification de requêtes côté serveur (SSRF).