fuente: https://cybersecuritynews.com/roundcube-0-click-vulnerability/
RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS) almacenadas que no requieren interacción del usuario para ser explotadas.
El problema más grave, identificado como CVE-2026-54432, involucra una vulnerabilidad XSS almacenada que se activa por un tipo MIME de archivo adjunto sin escape que se muestra en la página de advertencia de validación de archivos adjuntos.
Un atacante puede crear una cadena de tipo MIME maliciosa que, al renderizarse sin la sanitización adecuada, ejecuta código JavaScript arbitrario en la sesión de la víctima.
La empresa de facturación médica Medical Computer Business Services (MCBS) ha revelado que una brecha de seguridad en su red, ocurrida en 2025, expuso informaci...
Leer artículo →STAR Labs ha publicado una vulnerabilidad del kernel de Linux que convierte a un usuario local común en root en la compilación CentOS Stream 9 a la que apunta....
Leer artículo →PortSwigger ha lanzado oficialmente Burp AT en beta pública, integrando por primera vez capacidades de IA con agentes directamente en Burp Suite Professional. E...
Leer artículo →