Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: webmail Clear
ID Title
CVE-2026-54433 Cross-Site Scripting (XSS) in roundcube (CVE-2026-54433)
cross-site scripting in roundcube (CVE-2026-54433). Risk of unauthorized operations or information disclosure.
CVE-2026-62644 Vulnerability in roundcube (CVE-2026-62644)
vulnerability in roundcube (CVE-2026-62644). Confidential information can be exposed externally.
CVE-2026-62643 SSRF (Server-Side Request Forgery) in ssrf (CVE-2026-62643)
SSRF in ssrf (CVE-2026-62643). Risk of unauthorized operations or information disclosure.
CVE-2026-62642 Vulnerability in dos (CVE-2026-62642)
vulnerability in dos (CVE-2026-62642). Risk of unauthorized operations or information disclosure.
CVE-2026-62641 Vulnerability in dos (CVE-2026-62641)
vulnerability in dos (CVE-2026-62641). Risk of unauthorized operations or information disclosure.
CVE-2026-35391 Vulnerability in bulwarkmail (CVE-2026-35391)
vulnerability in bulwarkmail (CVE-2026-35391). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.11` or later.
CVE-2026-35390 Cross-Site Scripting (XSS) in bulwarkmail (CVE-2026-35390)
cross-site scripting in bulwarkmail (CVE-2026-35390). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `1.4.11` or later.
CVE-2026-35389 Vulnerability in bulwarkmail (CVE-2026-35389)
vulnerability in bulwarkmail (CVE-2026-35389). Data can be tampered with by attackers. Mitigation: upgrade to `1.4.11` or later.
CVE-2026-35545 Vulnerability in roundcube (CVE-2026-35545)
vulnerability in roundcube (CVE-2026-35545). Risk of unauthorized operations or information disclosure.
CVE-2026-35544 Vulnerability in roundcube (CVE-2026-35544)
vulnerability in roundcube (CVE-2026-35544). Risk of unauthorized operations or information disclosure.
CVE-2026-35543 Vulnerability in roundcube (CVE-2026-35543)
vulnerability in roundcube (CVE-2026-35543). Risk of unauthorized operations or information disclosure.
CVE-2026-35542 Vulnerability in roundcube (CVE-2026-35542)
vulnerability in roundcube (CVE-2026-35542). Risk of unauthorized operations or information disclosure.
CVE-2026-35541 Vulnerability in roundcube (CVE-2026-35541)
vulnerability in roundcube (CVE-2026-35541). Risk of unauthorized operations or information disclosure.
CVE-2026-35540 Vulnerability in ssrf (CVE-2026-35540)
vulnerability in ssrf (CVE-2026-35540). Risk of unauthorized operations or information disclosure.
CVE-2026-35539 Cross-Site Scripting (XSS) in roundcube (CVE-2026-35539)
cross-site scripting in roundcube (CVE-2026-35539). Risk of unauthorized operations or information disclosure.
CVE-2026-35538 Vulnerability in csrf (CVE-2026-35538)
vulnerability in csrf (CVE-2026-35538). Risk of unauthorized operations or information disclosure.
CVE-2026-35537 Unsafe Deserialization in deserialization (CVE-2026-35537)
vulnerability in deserialization (CVE-2026-35537). Risk of unauthorized operations or information disclosure.
CVE-2026-34834 Authentication Bypass in bulwarkmail (CVE-2026-34834)
authentication bypass in bulwarkmail (CVE-2026-34834). Data can be tampered with by attackers.
CVE-2026-34833 Vulnerability in bulwarkmail (CVE-2026-34833)
vulnerability in bulwarkmail (CVE-2026-34833). Confidential information can be exposed externally. Exploitable via `GET /api/auth/session`.
CVE-2025-49113 KEV [KEV] Unsafe Deserialization in Roundcube webmail (CVE-2025-49113)
vulnerability in Roundcube webmail (CVE-2025-49113). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2025-68461 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2025-68461)
cross-site scripting in Roundcube webmail (CVE-2025-68461). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-42009 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2024-42009)
cross-site scripting in Roundcube webmail (CVE-2024-42009). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2024-37383 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2024-37383)
cross-site scripting in Roundcube webmail (CVE-2024-37383). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2020-13965 KEV [KEV] Vulnerability in Roundcube webmail (CVE-2020-13965)
vulnerability in Roundcube webmail (CVE-2020-13965). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-43770 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2023-43770)
cross-site scripting in Roundcube webmail (CVE-2023-43770). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-5631 KEV [KEV] Cross-Site Scripting (XSS) in Roundcube webmail (CVE-2023-5631)
cross-site scripting in Roundcube webmail (CVE-2023-5631). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2017-14597 Cross-Site Scripting (XSS) in afterlogic (CVE-2017-14597)
cross-site scripting in afterlogic (CVE-2017-14597). Risk of unauthorized operations or information disclosure.
CVE-2015-5383 Information Disclosure in roundcube (CVE-2015-5383)
vulnerability in roundcube (CVE-2015-5383). Confidential information can be exposed externally.
CVE-2015-5382 Information Disclosure in roundcube (CVE-2015-5382)
vulnerability in roundcube (CVE-2015-5382). Confidential information can be exposed externally.
CVE-2015-5381 Cross-Site Scripting (XSS) in roundcube (CVE-2015-5381)
cross-site scripting in roundcube (CVE-2015-5381). Risk of unauthorized operations or information disclosure.
CVE-2017-8114 Privilege Escalation in roundcube (CVE-2017-8114)
vulnerability in roundcube (CVE-2017-8114). Successful exploitation can lead to full system takeover.
CVE-2016-4068 Cross-Site Scripting (XSS) in opensuse (CVE-2016-4068)
cross-site scripting in opensuse (CVE-2016-4068). Risk of unauthorized operations or information disclosure.
CVE-2015-8864 Cross-Site Scripting (XSS) in opensuse (CVE-2015-8864)
cross-site scripting in opensuse (CVE-2015-8864). Risk of unauthorized operations or information disclosure.
CVE-2017-6820 Cross-Site Scripting (XSS) in roundcube (CVE-2017-6820)
cross-site scripting in roundcube (CVE-2017-6820). Risk of unauthorized operations or information disclosure.
CVE-2015-2180 Vulnerability in roundcube (CVE-2015-2180)
vulnerability in roundcube (CVE-2015-2180). Successful exploitation can lead to full system takeover.
CVE-2015-2181 Buffer Overflow in roundcube (CVE-2015-2181)
vulnerability in roundcube (CVE-2015-2181). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →