CVE-2025-68461: presente nel catalogo CISA KEV
CVE-2025-68461 · CVSS 7.2 HIGH · EPSS 21% · KEV 2026-02-20
Roundcube Webmail before 1.5.12 and 1.6 before 1.6.12 is prone to a Cross-Site-Scripting (XSS) vulnerability via the animate tag in an SVG document.
CVE-2025-68461 viene sfruttato?
- Inserito nel catalogo CISA KEV il 2026-02-20.
- Scadenza di remediation federale: 2026-03-13.
- Oltre quella data da 155 giorni.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 21%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.
Esiste una patch?
Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2025-68461
PlainSec non ha pubblicato storie su questo CVE.
Fonti primarie
Cosa questa scheda non dice
- Nessun dato sui pacchetti interessati.
- Nessun identificativo di patch.
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-15.