Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-54433 |
|
XSS (Cross-Site Scripting) dans roundcube (CVE-2026-54433)
XSS dans roundcube (CVE-2026-54433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62644 |
|
Vulnérabilité dans roundcube (CVE-2026-62644)
vulnérabilité dans roundcube (CVE-2026-62644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62643 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-62643)
SSRF dans ssrf (CVE-2026-62643). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62642 |
|
Vulnérabilité dans dos (CVE-2026-62642)
vulnérabilité dans dos (CVE-2026-62642). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62641 |
|
Vulnérabilité dans dos (CVE-2026-62641)
vulnérabilité dans dos (CVE-2026-62641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35545 |
|
Vulnérabilité dans roundcube (CVE-2026-35545)
vulnérabilité dans roundcube (CVE-2026-35545). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35544 |
|
Vulnérabilité dans roundcube (CVE-2026-35544)
vulnérabilité dans roundcube (CVE-2026-35544). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35543 |
|
Vulnérabilité dans roundcube (CVE-2026-35543)
vulnérabilité dans roundcube (CVE-2026-35543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35542 |
|
Vulnérabilité dans roundcube (CVE-2026-35542)
vulnérabilité dans roundcube (CVE-2026-35542). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35541 |
|
Vulnérabilité dans roundcube (CVE-2026-35541)
vulnérabilité dans roundcube (CVE-2026-35541). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35540 |
|
Vulnérabilité dans ssrf (CVE-2026-35540)
vulnérabilité dans ssrf (CVE-2026-35540). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35539 |
|
XSS (Cross-Site Scripting) dans roundcube (CVE-2026-35539)
XSS dans roundcube (CVE-2026-35539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35538 |
|
Vulnérabilité dans csrf (CVE-2026-35538)
vulnérabilité dans csrf (CVE-2026-35538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35537 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-35537)
vulnérabilité dans deserialization (CVE-2026-35537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-68461 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2025-68461)
XSS dans Roundcube webmail (CVE-2025-68461). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-49113 KEV |
|
[KEV] Désérialisation non sécurisée dans Roundcube webmail (CVE-2025-49113)
vulnérabilité dans Roundcube webmail (CVE-2025-49113). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-42009 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2024-42009)
XSS dans Roundcube webmail (CVE-2024-42009). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2024-37383 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2024-37383)
XSS dans Roundcube webmail (CVE-2024-37383). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-13965 KEV |
|
[KEV] Vulnérabilité dans Roundcube webmail (CVE-2020-13965)
vulnérabilité dans Roundcube webmail (CVE-2020-13965). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-43770 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-43770)
XSS dans Roundcube webmail (CVE-2023-43770). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-5631 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Roundcube webmail (CVE-2023-5631)
XSS dans Roundcube webmail (CVE-2023-5631). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-35730 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans roundcube (CVE-2020-35730)
XSS dans roundcube (CVE-2020-35730). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-12641 KEV |
|
[KEV] Injection de commande OS dans roundcube (CVE-2020-12641)
injection de commande OS dans roundcube (CVE-2020-12641). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-44026 KEV |
|
[KEV] Injection SQL dans roundcube (CVE-2021-44026)
injection SQL dans roundcube (CVE-2021-44026). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-16651 KEV |
|
[KEV] Vulnérabilité dans roundcube (CVE-2017-16651)
vulnérabilité dans roundcube (CVE-2017-16651). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2015-5383 |
|
Divulgation d'information dans roundcube (CVE-2015-5383)
vulnérabilité dans roundcube (CVE-2015-5383). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-5382 |
|
Divulgation d'information dans roundcube (CVE-2015-5382)
vulnérabilité dans roundcube (CVE-2015-5382). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-5381 |
|
XSS (Cross-Site Scripting) dans roundcube (CVE-2015-5381)
XSS dans roundcube (CVE-2015-5381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-8114 |
|
Élévation de privilèges dans roundcube (CVE-2017-8114)
vulnérabilité dans roundcube (CVE-2017-8114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-4068 |
|
XSS (Cross-Site Scripting) dans opensuse (CVE-2016-4068)
XSS dans opensuse (CVE-2016-4068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-8864 |
|
XSS (Cross-Site Scripting) dans opensuse (CVE-2015-8864)
XSS dans opensuse (CVE-2015-8864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-6820 |
|
XSS (Cross-Site Scripting) dans roundcube (CVE-2017-6820)
XSS dans roundcube (CVE-2017-6820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-2180 |
|
Vulnérabilité dans roundcube (CVE-2015-2180)
vulnérabilité dans roundcube (CVE-2015-2180). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2015-2181 |
|
Débordement de tampon dans roundcube (CVE-2015-2181)
vulnérabilité dans roundcube (CVE-2015-2181). L'exploitation peut entraîner la prise de contrôle totale du système.
|