PT-2026-76649 · Unknown · Roundcube Webmail
CVE-2026-75010
·
Publicado
2026-08-17
·
Atualizado
2026-08-17
CVSS v3.1
6.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Roundcube Webmail versões anteriores a 1.6.18
Roundcube Webmail versões 1.7.x anteriores a 1.7.3
Description
O driver modoboa do plugin de senha pode vazar um token de autenticação da API do Modoboa para um host controlado pelo usuário por meio de dados de sessão manipulados. Este problema afeta especificamente instâncias configuradas para usar o plugin de senha com o driver modoboa.
Recommendations
Atualize para a versão 1.6.18 ou posterior.
Atualize para a versão 1.7.3 ou posterior.
Restrinja o uso do driver modoboa no plugin de senha como uma medida de mitigação temporária.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Roundcube Webmail