A Cross-Site Scripting vulnerability in Roundcube through 1.5.7 and 1.6.x through 1.6.7 allows a remote attacker to steal and send emails of a victim via a crafted e-mail message that abuses a Desanitization issue in message_body() in program/actions/mail/show.php.
CVE-2024-42009 viene sfruttato?
Inserito nel catalogo CISA KEV il 2025-06-09.
Scadenza di remediation federale: 2025-06-30.
Oltre quella data da 411 giorni.
EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 80%.
Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.