Multiple vulnerabilities in Roundcube Webmail allow a remote attacker to bypass security controls, cause denial-of-service, execute cross-site scripting attacks, and manipulate or disclose data. The CVSS Base Score is 7.3 (High). Affected versions are Roundcube open-source versions prior to 1.6.17 and prior to 1.7.2; users must upgrade to version 1.6.17 or 1.7.2 respectively.
[WID-SEC-2026-2207] Roundcube: Mehrere Schwachstellen CVSS Base Score 7.3 (hoch) CVSS Temporal Score 6.4 (mittel) Remoteangriff ja Datum 05.07.2026 Stand 06.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Roundcube ist ein Open-Source Webmailsystem, basierend auf PHP. Produkte 05.07.2026 Open Source Roundcube <1.6.17 Open Source Roundcube <1.7.2 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Denial-of-Service-Angriffe zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu manipulieren oder offenzulegen. CVE Informationen Versionshistorie Feedback zum Advisory geben