Navegación

La vulnerabilidad de RoundCube de 0 clics permite un ataque XSS almacenado mediante un archivo adjunto de tipo MIME.

fuente: https://cybersecuritynews.com/roundcube-0-click-vulnerability/

RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS) almacenadas que no requieren interacción del usuario para ser explotadas.

El problema más grave, identificado como CVE-2026-54432, involucra una vulnerabilidad XSS almacenada que se activa por un tipo MIME de archivo adjunto sin escape que se muestra en la página de advertencia de validación de archivos adjuntos.

Un atacante puede crear una cadena de tipo MIME maliciosa que, al renderizarse sin la sanitización adecuada, ejecuta código JavaScript arbitrario en la sesión de la víctima.

Últimas noticias

15 DE JUNIO, 2026

El error de contraseña durante el proceso de incorporación que crea riesgos innecesarios

La incorporación de nuevos empleados es un periodo de mucho trabajo para los equipos de TI. Los nuevos empleados necesitan dispositivos, cuentas, permisos de ac...

Leer artículo
14 DE JUNIO, 2026

152 extensiones de Chrome ocultan el rastreo de anuncios y falsifican el tráfico de búsqueda de Google

Se ha descubierto que 152 extensiones de "fondos de pantalla animados" de Chrome en la Chrome Web Store registran en secreto datos de los usuarios y f...

Leer artículo
14 DE JUNIO, 2026

Maine desactiva su portal de reporte de filtraciones de datos tras notificaciones falsas sobre VRChat y Discord

La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...

Leer artículo