Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2026-26079

Опубликовано: 11 фев. 2026
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 4.7

Описание

Roundcube Webmail before 1.5.13 and 1.6 before 1.6.13 allows Cascading Style Sheets (CSS) injection, e.g., because comments are mishandled.

РелизСтатусПримечание
devel

needed

esm-apps-legacy/xenial

released

1.2~beta+dfsg.1-0ubuntu1+esm8
esm-apps/bionic

released

1.3.6+dfsg.1-1ubuntu0.1~esm8
esm-apps/focal

released

1.4.3+dfsg.1-1ubuntu0.1~esm8
esm-apps/jammy

released

1.5.0+dfsg.1-2ubuntu0.1~esm6
esm-apps/noble

released

1.6.6+dfsg-2ubuntu0.1+esm3
esm-apps/resolute

needed

esm-apps/xenial

released

1.2~beta+dfsg.1-0ubuntu1+esm8
jammy

needed

noble

needed

Показывать по

EPSS

Процентиль: 21%
0.00292
Низкий

4.7 Medium

CVSS3

Связанные уязвимости

CVSS3: 4.7
redhat
6 месяцев назад

Roundcube Webmail before 1.5.13 and 1.6 before 1.6.13 allows Cascading Style Sheets (CSS) injection, e.g., because comments are mishandled.

CVSS3: 4.7
nvd
6 месяцев назад

Roundcube Webmail before 1.5.13 and 1.6 before 1.6.13 allows Cascading Style Sheets (CSS) injection, e.g., because comments are mishandled.

CVSS3: 4.7
debian
6 месяцев назад

Roundcube Webmail before 1.5.13 and 1.6 before 1.6.13 allows Cascading ...

CVSS3: 4.7
github
6 месяцев назад

Roundcube Webmail before 1.5.13 and 1.6 before 1.6.13 allows Cascading Style Sheets (CSS) injection, e.g., because comments are mishandled.

CVSS3: 4.7
fstec
6 месяцев назад

Уязвимость почтового клиента RoundCube Webmail, связанная с включением функций из недостоверной контролируемой области, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 21%
0.00292
Низкий

4.7 Medium

CVSS3