Beveiligingsadvies

CVE-2026-48849

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-05-25 19:30:38
Laatst bijgewerkt 2026-05-26 13:01:11
Toegewezen door mitre
CVSS-score 4.4
Status PUBLISHED

Beschrijving

In Roundcube Webmail 1.6.x before 1.6.16 and 1.7.x before 1.7.1, an unsanitized subject field in the draft restored value could lead to stored XSS/HTML/CSS injection on shared mailboxes.