Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Squirrelmail (CVE-2025-30090)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
02/04/2025
Última modificación:
15/04/2026

Descripción

mime.php en Squirrelmail a través de 1.4.23-SVN-20250401 y 1.5.x a 1.5.2-SVN-20250401 permite XSS a través de encabezados de correo electrónico, porque JavaScript payloads se mezclan después de que $ codificado se haya establecido en verdad.