fuente: https://cybersecuritynews.com/roundcube-0-click-vulnerability/
RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS) almacenadas que no requieren interacción del usuario para ser explotadas.
El problema más grave, identificado como CVE-2026-54432, involucra una vulnerabilidad XSS almacenada que se activa por un tipo MIME de archivo adjunto sin escape que se muestra en la página de advertencia de validación de archivos adjuntos.
Un atacante puede crear una cadena de tipo MIME maliciosa que, al renderizarse sin la sanitización adecuada, ejecuta código JavaScript arbitrario en la sesión de la víctima.
Actualmente existe mucho ruido en torno a la IA y la ciberseguridad. Sin embargo, lo verdaderamente importante es mucho más sencillo, aunque a menudo pase desap...
Leer artículo →Si alguna vez has intentado desarrollar software de logística desde cero, conoces bien las complicaciones que conlleva. Empiezas con algo sencillo —quizás una f...
Leer artículo →Durante el último año, hemos observado la aparición de una nueva categoría de alertas en los centros de operaciones de seguridad (SOC) empresariales, la cual ha...
Leer artículo →