Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Roundcube Webmail (CVE-2026-26079)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2026
Última modificación:
11/02/2026

Descripción

Roundcube Webmail anterior a 1.5.13 y 1.6 anterior a 1.6.13 permite la inyección de Hojas de Estilo en Cascada (CSS), por ejemplo, debido a que los comentarios se manejan incorrectamente.