Navegación

La vulnerabilidad de RoundCube de 0 clics permite un ataque XSS almacenado mediante un archivo adjunto de tipo MIME.

fuente: https://cybersecuritynews.com/roundcube-0-click-vulnerability/

RoundCube ha lanzado la versión 1.7 para corregir seis vulnerabilidades de seguridad, incluyendo dos fallos críticos de secuencias de comandos entre sitios (XSS) almacenadas que no requieren interacción del usuario para ser explotadas.

El problema más grave, identificado como CVE-2026-54432, involucra una vulnerabilidad XSS almacenada que se activa por un tipo MIME de archivo adjunto sin escape que se muestra en la página de advertencia de validación de archivos adjuntos.

Un atacante puede crear una cadena de tipo MIME maliciosa que, al renderizarse sin la sanitización adecuada, ejecuta código JavaScript arbitrario en la sesión de la víctima.

Últimas noticias

26 DE JULIO, 2026

India ordena a GitHub que bloquee el repositorio de BitChat en un plazo de 3 horas.

BitChat es una herramienta de mensajería descentralizada basada en malla. Proviene de una empresa fundada por Jack Dorsey, cofundador de Twitter. La aplicación...

Leer artículo
26 DE JULIO, 2026

Las filtraciones de datos de ShinyHunters alimentan una estafa de extorsión sexual por correo electrónico de 2000 dólares.

Ciberdelincuentes están utilizando direcciones de correo electrónico expuestas en filtraciones de datos del grupo extorsionador ShinyHunters para enviar correos...

Leer artículo
26 DE JULIO, 2026

PentesterFlow: herramienta de IA para probadores de penetración y cazadores de errores para automatizar flujos de trabajo.

PentesterFlow es una nueva herramienta de línea de comandos de IA de código abierto con intervención humana, diseñada específicamente para pentesters y cazadore...

Leer artículo