PT-2026-76649 · Unknown · Roundcube Webmail

CVE-2026-75010

·

Publicado

2026-08-17

·

Atualizado

2026-08-17

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Roundcube Webmail versões anteriores a 1.6.18 Roundcube Webmail versões 1.7.x anteriores a 1.7.3
Description O driver modoboa do plugin de senha pode vazar um token de autenticação da API do Modoboa para um host controlado pelo usuário por meio de dados de sessão manipulados. Este problema afeta especificamente instâncias configuradas para usar o plugin de senha com o driver modoboa.
Recommendations Atualize para a versão 1.6.18 ou posterior. Atualize para a versão 1.7.3 ou posterior. Restrinja o uso do driver modoboa no plugin de senha como uma medida de mitigação temporária.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75010

Produtos afetados

Roundcube Webmail