Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Étiquette : webmail Effacer
ID Titre
CVE-2026-54433 XSS (Cross-Site Scripting) dans roundcube (CVE-2026-54433)
XSS dans roundcube (CVE-2026-54433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62644 Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
CVE-2026-62643 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62642 Vulnérabilité dans dos (CVE-2026-62642)
vulnérabilité dans dos (CVE-2026-62642). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62641 Vulnérabilité dans dos (CVE-2026-62641)
vulnérabilité dans dos (CVE-2026-62641). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35390 XSS (Cross-Site Scripting) dans bulwarkmail (CVE-2026-35390)
XSS dans bulwarkmail (CVE-2026-35390). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.11` ou plus.
CVE-2026-35389 Vulnérabilité dans bulwarkmail (CVE-2026-35389)
vulnérabilité dans bulwarkmail (CVE-2026-35389). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.4.11` ou plus.
CVE-2026-35545 Vulnérabilité dans roundcube (CVE-2026-35545)
vulnérabilité dans roundcube (CVE-2026-35545). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35544 Vulnérabilité dans roundcube (CVE-2026-35544)
vulnérabilité dans roundcube (CVE-2026-35544). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35543 Vulnérabilité dans roundcube (CVE-2026-35543)
vulnérabilité dans roundcube (CVE-2026-35543). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35542 Vulnérabilité dans roundcube (CVE-2026-35542)
vulnérabilité dans roundcube (CVE-2026-35542). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35541 Vulnérabilité dans roundcube (CVE-2026-35541)
vulnérabilité dans roundcube (CVE-2026-35541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35540 Vulnérabilité dans ssrf (CVE-2026-35540)
vulnérabilité dans ssrf (CVE-2026-35540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35539 XSS (Cross-Site Scripting) dans roundcube (CVE-2026-35539)
XSS dans roundcube (CVE-2026-35539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35538 Vulnérabilité dans csrf (CVE-2026-35538)
vulnérabilité dans csrf (CVE-2026-35538). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35537 Désérialisation non sécurisée dans deserialization (CVE-2026-35537)
vulnérabilité dans deserialization (CVE-2026-35537). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34834 Contournement d'authentification dans bulwarkmail (CVE-2026-34834)
contournement d'authentification dans bulwarkmail (CVE-2026-34834). Les données peuvent être altérées par des attaquants.
CVE-2026-34833 Vulnérabilité dans bulwarkmail (CVE-2026-34833)
vulnérabilité dans bulwarkmail (CVE-2026-34833). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/auth/session`.
CVE-2025-49113 KEV [KEV] Désérialisation non sécurisée dans Roundcube webmail (CVE-2025-49113)
vulnérabilité dans Roundcube webmail (CVE-2025-49113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-68461 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2025-68461)
XSS dans Roundcube webmail (CVE-2025-68461). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-42009 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2024-42009)
XSS dans Roundcube webmail (CVE-2024-42009). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-37383 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2024-37383)
XSS dans Roundcube webmail (CVE-2024-37383). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-13965 KEV [KEV] Vulnérabilité dans Roundcube webmail (CVE-2020-13965)
vulnérabilité dans Roundcube webmail (CVE-2020-13965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-43770 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-43770)
XSS dans Roundcube webmail (CVE-2023-43770). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-5631 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-5631)
XSS dans Roundcube webmail (CVE-2023-5631). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-14597 XSS (Cross-Site Scripting) dans afterlogic (CVE-2017-14597)
XSS dans afterlogic (CVE-2017-14597). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-5383 Divulgation d'information dans roundcube (CVE-2015-5383)
vulnérabilité dans roundcube (CVE-2015-5383). Des informations confidentielles peuvent être exposées.
CVE-2015-5382 Divulgation d'information dans roundcube (CVE-2015-5382)
vulnérabilité dans roundcube (CVE-2015-5382). Des informations confidentielles peuvent être exposées.
CVE-2015-5381 XSS (Cross-Site Scripting) dans roundcube (CVE-2015-5381)
XSS dans roundcube (CVE-2015-5381). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-8114 Élévation de privilèges dans roundcube (CVE-2017-8114)
vulnérabilité dans roundcube (CVE-2017-8114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-4068 XSS (Cross-Site Scripting) dans opensuse (CVE-2016-4068)
XSS dans opensuse (CVE-2016-4068). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8864 XSS (Cross-Site Scripting) dans opensuse (CVE-2015-8864)
XSS dans opensuse (CVE-2015-8864). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-6820 XSS (Cross-Site Scripting) dans roundcube (CVE-2017-6820)
XSS dans roundcube (CVE-2017-6820). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-2180 Vulnérabilité dans roundcube (CVE-2015-2180)
vulnérabilité dans roundcube (CVE-2015-2180). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2181 Débordement de tampon dans roundcube (CVE-2015-2181)
vulnérabilité dans roundcube (CVE-2015-2181). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →