CVE-2025-68461

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité XSS dans Roundcube Webmail

Une faille de sécurité de type Cross-Site Scripting (XSS) a été identifiée dans les versions de Roundcube Webmail antérieures aux versions 1.5.12 et 1.6.12. Cette vulnérabilité découle d’une mauvaise gestion des entrées lors de la génération de pages web, spécifiquement via l’utilisation de la balise animate dans les documents SVG.

Elle permet à un attaquant d’injecter du code JavaScript malveillant qui s’exécutera dans le navigateur de la victime lorsqu’elle consulte un contenu SVG manipulé au sein de l’interface de webmail. L’exploitation de cette faille est possible à distance, sans nécessiter de privilèges particuliers ni d’interaction de la part de l’utilisateur.

Points clés :

  • Type de vulnérabilité : Cross-Site Scripting (XSS)
  • Produit affecté : Roundcube Webmail
  • Versions affectées : Avant 1.5.12 et avant 1.6.12

Vulnérabilité :

  • CVE-2025-68461

Recommandations :

  • Mettre à jour Roundcube Webmail vers les versions 1.5.12 ou 1.6.12 (ou ultérieures).

Source