Falsification de requête côté serveur (SSRF) affectant Roundcube Webmail
Origine : bjCSIRT Numéro : 2026/ALERTE/067 APERÇU : Une vulnérabilité affectant Roundcube Webmail permettrait à un acteur malveillant non authentifié de provoquer une falsification de requête côté serveur (SSRF) ainsi qu’une divulgation d’informations sur les systèmes affectés. DESCRIPTION Roundcube Webmail est un client de messagerie web open-source largement déployé. Ce produit est affecté par une vulnérabilité libellée CVE-2026-62643 résultant d’une sanitisation insuffisante des feuilles de style CSS contenues dans les messages électroniques au format HTML. L’exploitation…
