Vulnerabilidad en Webmail de Roundcube (CVE-2026-25916)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
Roundcube Webmail antes de 1.5.13 y 1.6 antes de 1.6.13, cuando se usa 'Bloquear imágenes remotas', no bloquea SVG feImage.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA



