Alert GCSA-26102 - Vulnerabilita' in Roundcube Webmail
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
alert ID: GCSA-26102
data: 31 maggio 2026
titolo: Vulnerabilita' in Roundcube Webmail
******************************************************************
:: Descrizione del problema
Sono state rilasciate nuove versioni del prodotto Roundcube Webmail,
per risolvere 8 vulnerabilita', delle quali 4 di gravita' "alta".
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software / Dispositivi interessati
Roundcube Webmail versioni precedenti alla 1.6.16
Roundcube Webmail versioni precedenti alla 1.7.1
:: Impatto
Attacco all'integrita' dei dati (Data Manipulation)
Attacco alla confidenzialita' dei dati (ID)
Bypass delle funzionalita' di sicurezza (SFB)
Esecuzione remota di codice arbitrario (RCE)
Server-side Request Forgery (SS...