CVE-2026-35537

⚪ Do wiadomości

Niebezpieczna deserializacja w Roundcube Webmail pozwala nieautoryzowanym atakującym na zapis dowolnych plików.

CVSS
3.7
EPSS
0.0%
Exploit
none
Vendor
roundcube
Opis źródłowy (NVD)

An issue was discovered in Roundcube Webmail before 1.5.14 and 1.6.14. Unsafe deserialization in the redis/memcache session handler may lead to arbitrary file write operations by unauthenticated attackers via crafted session data.

deserialization Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-03 04:17:10 UTC
Ostatnia modyfikacja (NVD)2026-04-13 17:54:32 UTC
Referencje