TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: RoundCube Webmail

ウェブメール「Roundcube」の脆弱性2件が攻撃の標的に

【要点】 ◎CISAはRoundcubeのRCEとXSSの2脆弱性が悪用中としてKEVへ追加、更新を要請 (Security NEXT)

RoundCube Webmail(まとめ)

【ニュース】■2026年◇2026年2月 ◆CISA: Recently patched RoundCube flaws now exploited in attacks (BleepingComputer, 2026/02/23 06:44) [CISA:最近修正されたRoundCubeの脆弱性が攻撃で悪用される] https://www.bleepingcomputer.com/news/security/ci…

CISA: Recently patched RoundCube flaws now exploited in attacks

【要点】 ◎CISAがRoundcubeの2脆弱性悪用を警告、3週間以内の修正を指 (BleepingComputer)

CISA Adds Two Actively Exploited Roundcube Flaws to KEV Catalog

【要点】 ◎CISAはRoundcubeのRCEとXSS脆弱性2件をKEVに追加 (The Hacker News)

ウェブメール「Roundcube」にセキュリティ更新 - 脆弱性2件に対処

【要点】 ◎Roundcube Webmailが更新され、CSSインジェクションなど2件を修正 (Security NEXT)

ウェブメール「Roundcube」にXSSなど脆弱性 - 更新を強く推奨

【要点】 ◎Roundcube WebmailはSVGを悪用したXSSと情報漏洩の恐れがある脆弱性を修正。開発チームはバックアップ後、最新版への速やかな更新を強く推奨している。

CVE-2025-49113 (まとめ)

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/06/02 2025/06/02 CVE-2025-49113 NVD Roundcube 9.9(Mitre) CWE-502 信頼できないデータのデシリアライゼーション - Roundcube Webmail 【CVSSベクター】 CVE番号 Ver…

Roundcube (まとめ)

【Roundcube】 ◆CVE-2025-49113 (まとめ) https://vul.hatenadiary.com/entry/CVE-2025-49113 【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/06/02 2025/06/02 CVE-2025-49113 NVD Roundcube 9.9(Mitre) CWE-502 信…

「Roundcube」脆弱性、詳細やPoCが公開予定 - 早急に対応を

【脆弱性内容】 公開日 登録日 CVE番号 NVD ベンダー CVSS v3 CWE 脆弱性 KEV 備考 2025/06/02 2025/06/02 CVE-2025-49113 NVD Roundcube 9.9(Mitre) CWE-502 信頼できないデータのデシリアライゼーション - Roundcube Webmail 【CVSSベクター】 CVE番号 Ver…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022