Navegación

La vulnerabilidad de RoundCube de 0 clics permite un ataque XSS almacenado mediante un archivo adjunto de tipo MIME.

fuente: https://cybersecuritynews.com/roundcube-0-click-vulnerability/

RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS) almacenadas que no requieren interacción del usuario para ser explotadas.

El problema más grave, identificado como CVE-2026-54432, involucra una vulnerabilidad XSS almacenada que se activa por un tipo MIME de archivo adjunto sin escape que se muestra en la página de advertencia de validación de archivos adjuntos.

Un atacante puede crear una cadena de tipo MIME maliciosa que, al renderizarse sin la sanitización adecuada, ejecuta código JavaScript arbitrario en la sesión de la víctima.

Últimas noticias

30 DE SEPTIEMBRE, 2026

La empresa rusa Star Blizzard ataca a más de 100 organizaciones con invitaciones falsas a eventos para ofrecer soluciones de puerta trasera.

Según Microsoft, el grupo de hackers estatales rusos conocido como Star Blizzard ha estado utilizando invitaciones falsas a eventos para engañar a las personas...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Bitget fue hackeado mediante una vulnerabilidad de día cero en productos de seguridad de terceros.

La plataforma de intercambio de criptomonedas Bitget reveló hoy que los atacantes que robaron 387,5 millones de dólares la semana pasada lograron infiltrarse en...

Leer artículo →
30 DE SEPTIEMBRE, 2026

Microsoft está implementando la compatibilidad con contenedores Linux en WSL.

Microsoft está llevando el Subsistema de Windows para Linux más allá de la simple ejecución de distribuciones Linux, ya que WSL Containers ya está disponible pa...

Leer artículo →