Roundcube Webmail: Kritische XSS-Lücke erfordert sofortige Patches

Eine Sicherheitslücke in Roundcube Webmail ermöglicht Cross-Site-Scripting-Angriffe (XSS). Die Schwachstelle (CVE-2025-68461) wird bereits aktiv ausgenutzt und betrifft Webmail-Systeme direkt.

Risikobewertung: Die Lücke wird mit der Risikostufe HOCH eingestuft. Mit einem CVSS-Wert von 7,2 und einer Ausnutzungswahrscheinlichkeit von 19,8% besteht ein erhebliches Risiko. Besonders kritisch: Der Angriff erfordert keine vorherige Authentifizierung und kann über das Netzwerk durchgeführt werden.

Was ist zu tun? Unternehmen, die Roundcube einsetzen, sollten sofort handeln:

  • Aktualisieren Sie auf die neueste gepatchte Version, die auch die Regression aus dem Patch USN-8097-1 behebt
  • Testen Sie die neue Version gründlich in einer Testumgebung, bevor Sie sie produktiv einsetzen
  • Priorisieren Sie diese Aktualisierung innerhalb der nächsten 7 Tage

Wer Roundcube nicht nutzt, ist nicht betroffen. Überprüfen Sie Ihre Systeme auf den Einsatz dieser Webmail-Lösung.


Quelle: DFN-CERT Advisory 2026-0984 · Risikostufe: HOCH · Generiert am 01.07.2026

Related Posts

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, beliebigen Code ohne Authentifizierung auszuführen. Betroffen sind weit verbreitete Distributionen wie SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.

Read More

Redis-Schwachstelle ermöglicht Remote Code Execution auf Linux-Servern

In Redis wurde eine Sicherheitslücke (CVE-2026-25243) entdeckt, die es Angreifern ermöglicht, beliebigen Programmcode mit den Rechten des Redis-Dienstes auszuführen. Betroffen sind Linux-Systeme, insbesondere Server auf Basis von Oracle Linux.

Read More

libcaca: Sicherheitslücke ermöglicht Code-Ausführung

In der Grafikbibliothek libcaca wurde eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle (CVE-2026-42046) betrifft vor allem Linux-Systeme und wird mit der Risikostufe MITTEL bewertet.

Read More