Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2025-0405

Published Dec 31, 2025·Last modified Dec 31, 2025
Description
Feiten

Roundcube heeft een kwetsbaarheid verholpen in Roundcube Webmail.

Interpretaties

Een ongeauthenticeerde kwaadwillende kan de kwetsbaarheid misbruiken voor het uitvoeren van een cross-site-scripting-aanval. De kwaadwillende kan op die manier JavaScript-code in de browser van een gebruiker uitvoeren en bijvoorbeeld een gebruikersaccount overnemen. Hiertoe dient de kwaadwillende een e-mail met een malafide SVG-bestand naar het slachtoffer te sturen.

Oplossingen

Roundcube heeft beveiligingsupdates uitgebracht om de kwetsbaarheid te verhelpen in Roundcube Webmail 1.5.12 en 1.6.12. Lees het beveiligingsadvies van Roundcube voor meer informatie.

Kans

medium

Schade

medium

CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard