Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Étiquette : roundcube Effacer
ID Titre
CVE-2026-54433 XSS (Cross-Site Scripting) dans roundcube (CVE-2026-54433)
XSS dans roundcube (CVE-2026-54433). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62644 Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
CVE-2026-62643 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62642 Vulnérabilité dans dos (CVE-2026-62642)
vulnérabilité dans dos (CVE-2026-62642). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62641 Vulnérabilité dans dos (CVE-2026-62641)
vulnérabilité dans dos (CVE-2026-62641). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35545 Vulnérabilité dans roundcube (CVE-2026-35545)
vulnérabilité dans roundcube (CVE-2026-35545). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35544 Vulnérabilité dans roundcube (CVE-2026-35544)
vulnérabilité dans roundcube (CVE-2026-35544). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35543 Vulnérabilité dans roundcube (CVE-2026-35543)
vulnérabilité dans roundcube (CVE-2026-35543). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35542 Vulnérabilité dans roundcube (CVE-2026-35542)
vulnérabilité dans roundcube (CVE-2026-35542). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35541 Vulnérabilité dans roundcube (CVE-2026-35541)
vulnérabilité dans roundcube (CVE-2026-35541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35540 Vulnérabilité dans ssrf (CVE-2026-35540)
vulnérabilité dans ssrf (CVE-2026-35540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35539 XSS (Cross-Site Scripting) dans roundcube (CVE-2026-35539)
XSS dans roundcube (CVE-2026-35539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35538 Vulnérabilité dans csrf (CVE-2026-35538)
vulnérabilité dans csrf (CVE-2026-35538). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35537 Désérialisation non sécurisée dans deserialization (CVE-2026-35537)
vulnérabilité dans deserialization (CVE-2026-35537). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68461 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2025-68461)
XSS dans Roundcube webmail (CVE-2025-68461). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-49113 KEV [KEV] Désérialisation non sécurisée dans Roundcube webmail (CVE-2025-49113)
vulnérabilité dans Roundcube webmail (CVE-2025-49113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-42009 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2024-42009)
XSS dans Roundcube webmail (CVE-2024-42009). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2024-37383 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2024-37383)
XSS dans Roundcube webmail (CVE-2024-37383). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-13965 KEV [KEV] Vulnérabilité dans Roundcube webmail (CVE-2020-13965)
vulnérabilité dans Roundcube webmail (CVE-2020-13965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-43770 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-43770)
XSS dans Roundcube webmail (CVE-2023-43770). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2023-5631 KEV [KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-5631)
XSS dans Roundcube webmail (CVE-2023-5631). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-35730 KEV [KEV] XSS (Cross-Site Scripting) dans roundcube (CVE-2020-35730)
XSS dans roundcube (CVE-2020-35730). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-12641 KEV [KEV] Injection de commande OS dans roundcube (CVE-2020-12641)
injection de commande OS dans roundcube (CVE-2020-12641). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-44026 KEV [KEV] Injection SQL dans roundcube (CVE-2021-44026)
injection SQL dans roundcube (CVE-2021-44026). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2017-16651 KEV [KEV] Vulnérabilité dans roundcube (CVE-2017-16651)
vulnérabilité dans roundcube (CVE-2017-16651). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2015-5383 Divulgation d'information dans roundcube (CVE-2015-5383)
vulnérabilité dans roundcube (CVE-2015-5383). Des informations confidentielles peuvent être exposées.
CVE-2015-5382 Divulgation d'information dans roundcube (CVE-2015-5382)
vulnérabilité dans roundcube (CVE-2015-5382). Des informations confidentielles peuvent être exposées.
CVE-2015-5381 XSS (Cross-Site Scripting) dans roundcube (CVE-2015-5381)
XSS dans roundcube (CVE-2015-5381). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-8114 Élévation de privilèges dans roundcube (CVE-2017-8114)
vulnérabilité dans roundcube (CVE-2017-8114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-4068 XSS (Cross-Site Scripting) dans opensuse (CVE-2016-4068)
XSS dans opensuse (CVE-2016-4068). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-8864 XSS (Cross-Site Scripting) dans opensuse (CVE-2015-8864)
XSS dans opensuse (CVE-2015-8864). Risque d'opérations non autorisées ou de divulgation.
CVE-2017-6820 XSS (Cross-Site Scripting) dans roundcube (CVE-2017-6820)
XSS dans roundcube (CVE-2017-6820). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-2180 Vulnérabilité dans roundcube (CVE-2015-2180)
vulnérabilité dans roundcube (CVE-2015-2180). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2015-2181 Débordement de tampon dans roundcube (CVE-2015-2181)
vulnérabilité dans roundcube (CVE-2015-2181). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →