← Späť na vyhľadávanie CVE

CVE-2026-35538

Roundcube Webmail

Popis

An issue was discovered in Roundcube Webmail before 1.5.14 and 1.6.14. Unsanitized IMAP SEARCH command arguments could lead to IMAP injection or CSRF bypass during mail search.

CVSS 3.1EPSS 0.28300000000000003%Riziko 0.32
Zobraziť zdroj
Zverejnené
2026-04-03 05:16:21
Dotknuté verzie
<1.5.14, <1.6.14
Typ
Installed app
Posledná úprava
2026-07-24 21:10:00
Vektor
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N