threat_intelligence148 wordsRead on Arc Codex

Multiples vulnérabilités dans Roundcube (19 mars 2026)

Risques - Atteinte Ă  la confidentialitĂ© des donnĂ©es - Contournement de la politique de sĂ©curitĂ© - Falsification de requĂȘtes cĂŽtĂ© serveur (SSRF) - Injection de code indirecte Ă  distance (XSS) - Injection de requĂȘtes illĂ©gitimes par rebond (CSRF) SystĂšmes affectĂ©s - Roundcube Webmail versions 1.5.x antĂ©rieures Ă  1.5.14 - Roundcube Webmail versions 1.6.x antĂ©rieures Ă  1.6.14 - Roundcube Webmail versions 1.7.x antĂ©rieures Ă  1.7-rc5 RĂ©sumĂ© De multiples vulnĂ©rabilitĂ©s ont Ă©tĂ© dĂ©couvertes dans Roundcube. Certaines d'entre elles permettent Ă  un attaquant de provoquer une atteinte Ă  la confidentialitĂ© des donnĂ©es, une falsification de requĂȘtes cĂŽtĂ© serveur (SSRF) et une injection de code indirecte Ă  distance (XSS). Solutions Se rĂ©fĂ©rer au bulletin de sĂ©curitĂ© de l'Ă©diteur pour l'obtention des correctifs (cf. section Documentation). Documentation - Bulletin de sĂ©curitĂ© Roundcube security-updates-1.7-rc5-1.6.14-1.5.16 du 18 mars 2026 https://roundcube.net/news/2026/03/18/security-updates-1.7-rc5-1.6.14-1.5.14 - RĂ©fĂ©rence CVE CVE-2026-35537 https://www.cve.org/CVERecord?id=CVE-2026-35537 - RĂ©fĂ©rence CVE CVE-2026-35544 https://www.cve.org/CVERecord?id=CVE-2026-35544 - RĂ©fĂ©rence CVE CVE-2026-35545 https://www.cve.org/CVERecord?id=CVE-2026-35545

How it works

Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.

Questions are cached — you'll always get the same 5 for this article.