Actualidad ISAC

 
Alerta

Roundcube 1.6.18 y 1.7.3 lanzados con corrección para vulnerabilidades RCE y SSRF

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Roundcube 1.6.18 y 1.7.3 lanzados con corrección para vulnerabilidades RCE y SSRF, difundida en fecha 17/08/2026 11:29, por el medio Cybersecuritynews (Autor: Abinaya):

Roundcube ha lanzado las versiones 1.6.18 y 1.7.3 para abordar once vulnerabilidades de seguridad que afectan a su plataforma de correo web. Las actualizaciones corrigen una falla en la ejecución remota de código, omisiones de falsificación de solicitudes del lado del servidor, vulnerabilidades de inyección y problemas de secuencias de comandos almacenadas entre sitios.

El problema más grave es una vulnerabilidad de ejecución remota de código en el complemento markasjunk. Una exploit exitosa podría permitir a un atacante ejecutar comandos dentro del entorno de Roundcube afectado, lo que representa un riesgo directo para el servidor de correo web y potencialmente para otros sistemas a los que se puede acceder desde él. Debido a que procesa el contenido del correo electrónico, se conecta a servidores IMAP y puede integrarse con directorios LDAP, filtros Sieve y herramientas de gestión de spam, un compromiso puede proporcionar un punto de entrada útil a la infraestructura de mensajería de una organización. Roundcube 1.6.18 y 1.7.3 lanzados con solución Una vulnerabilidad RCE en este entorno podría permitir a los atacantes robar datos de correo, establecer persistencia o pasar a servicios internos.

Sin embargo, los servidores de correo web con amplia conectividad interna pueden enfrentar una mayor exposición. La publicación Roundcube 1.6.18 y 1.7.3 lanzados con solución para vulnerabilidades RCE y SSRF apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Direcciones IP
100.64.0.0

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Roundcube 1.6.18 y 1.7.3 lanzados con corrección para vulnerabilidades RCE y SSRF
Publicado: 17/08/2026 11:29
Enlace: https://cybersecuritynews.com/roundcube-1-6-18-and-1-7-3-released-with-fix
Consultado: 17/08/2026

Consultar publicación original ↗

Anterior
Siguiente