← Volver al buscador de CVEs

CVE-2026-74998

Roundcube Webmail

Descripción

In Roundcube Webmail before 1.6.18 and 1.7.x before 1.7.3, responses from the CSS (Cascading Style Sheets) proxy were not validated, which may result in information disclosure or XSS (cross-site scripting) via MIME sniffing.

CVSS 7.2EPSS 0.268%Riesgo 0.74
Ver fuente
Publicación
2026-08-17 13:16:54
Versiones afectadas
<1.6.18, <1.7.3
Tipo
Aplicación web
Última modificación
2026-08-17 16:17:51
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N