Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-14388

CVSS: 6.6
05.07.2026

Уязвимость почтового клиента RoundCube Webmail, связанная с обходом аутентификации посредством спуфинга, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Уязвимость почтового клиента RoundCube Webmail связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 05.07.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Подмена при взаимодействии
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://roundcube.net/news/2026/07/05/security-updates-1.6.17-and-1.7.2
https://github.com/roundcube/roundcubemail/commit/5cdc6a48b40beabff7f0bf5d9035f4491e877e4c
https://github.com/roundcube/roundcubemail/commit/7414fef51cd2407d39faab99680763f10ed5231d
https://github.com/roundcube/roundcubemail/commit/83150ce04d689a70f92d511bcae40adba8d55476
https://github.com/roundcube/roundcubemail/commit/9a96c20d8c7c9135876b68bebd6960af3ee60923
https://github.com/roundcube/roundcubemail/releases/tag/1.6.17
https://github.com/roundcube/roundcubemail/releases/tag/1.7.2

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-290 This attack-focused weakness is caused by incorrectly implemented authentication schemes that are subject to spoofing attacks.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-62644 In Roundcube Webmail before 1.6.17 and 1.7.x before 1.7.2, the password plugin of the Roundcube Webmail was subject to userna...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.6 MEDIUM 2.0 AV:N/AC:H/Au:S/C:C/I:C/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2026-62644
Вендор:
  • The RoundCube Team
Тип ПО:
  • Прикладное ПО информационных систем
Наименование ПО:
  • RoundCube Webmail
Версия ПО:
  • до 1.6.17 (RoundCube Webmail)
  • до 1.7.2 (RoundCube Webmail)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.