Roundcube Webmail corrige 12 falhas de segurança, incluindo XSS de clique zero
Roundcube Webmail corrige 12 falhas de segurança, incluindo XSS de clique zero e SSRF, afetando usuários e servidores em implantações de webmail.
35 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a xss.
Roundcube Webmail corrige 12 falhas de segurança, incluindo XSS de clique zero e SSRF, afetando usuários e servidores em implantações de webmail.
Pesquisadores demonstram como falha CRLF pode escalar para dessincronização HTTP, envenenando caches de CDN e entregando XSS em sites legítimos.
Ataques à cadeia de suprimentos exploram vulnerabilidade XSS em plugins BdThemes para WordPress, injetando scripts maliciosos via API envenenada para roubar credenciais e instalar backdoors persistentes.
Oito vulnerabilidades críticas no NodeBB permitem vazamento de chats e controle total do fórum. Falhas incluem XSS e bypass de autorização, corrigidas na versão 4.14.0.
Zimbra lança correção para vulnerabilidade crítica de injeção de comando no SNMP e quatro falhas XSS, exigindo atualização imediata dos servidores.
Zimbra alerta para falha crítica no Classic Web Client que permite XSS armazenado e execução de código em sessões de usuários. Atualizações urgentes são necessárias.
A GitLab lançou atualizações críticas corrigindo oito vulnerabilidades, incluindo XSS de alta severidade e falhas de autorização. Usuários de instalações auto-gerenciadas devem atualizar imediatamente para evitar riscos de segurança em ambientes de desenvolvimento.
Broadcom divulga três falhas XSS armazenadas no VMware Cloud Foundation Operations (CVE-2026-41722 a 24), sem workarounds, exigindo patch imediato.
A CISA emitiu alerta sobre vulnerabilidade XSS no Microsoft Exchange Server (CVE-2026-42897) já explorada em ataques. Falha no OWA permite execução de scripts maliciosos. Agências devem remediar até 29 de maio.
Mais de 10 mil instâncias do Zimbra Collaboration Suite estão sendo exploradas ativamente através de uma falha de XSS. A CISA alerta para riscos imediatos de roubo de dados e comprometimento de sessões.