- What: Security update for roundcube
- Impact: Addresses multiple vulnerabilities that could lead to security issues
[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index] [SECURITY] [DSA 6391-1] roundcube security update To: debian-security-announce@lists.debian.org Subject: [SECURITY] [DSA 6391-1] roundcube security update From: Salvatore Bonaccorso <carnil@debian.org> Date: Sun, 19 Jul 2026 18:34:40 +0000 Message-id: <[🔎] E1wlWLY-0000000GmZ9-3UQl@seger.debian.org> Reply-to: debian-security-announce-request@lists.debian.org -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - ------------------------------------------------------------------------- Debian Security Advisory DSA-6391-1 security@debian.org https://www.debian.org/security/ Salvatore Bonaccorso July 19, 2026 https://www.debian.org/security/faq - ------------------------------------------------------------------------- Package : roundcube CVE ID : CVE-2026-54432 CVE-2026-54433 CVE-2026-62641 CVE-2026-62642 CVE-2026-62643 CVE-2026-62644 Debian Bug : 1141495 Multiple vulnerabilities were discovered in roundcube, a skinnable AJAX based webmail solution for IMAP servers, which could result in account takeover, cross-site scripting, SSRF bypass, information disclosure or denial of service. For the stable distribution (trixie), these problems have been fixed in version 1.6.17+dfsg-0+deb13u1. We recommend that you upgrade your roundcube packages. For the detailed security status of roundcube please refer to its security tracker page at: https://security-tracker.debian.org/tracker/roundcube Further information about Debian Security Advisories, how to apply these updates to your system and frequently asked questions can be found at: https://www.debian.org/security/ Mailing list: debian-security-announce@lists.debian.org -----BEGIN PGP SIGNATURE----- iQKTBAEBCgB9FiEERkRAmAjBceBVMd3uBUy48xNDz0QFAmpdGIlfFIAAAAAALgAo aXNzdWVyLWZwckBub3RhdGlvbnMub3BlbnBncC5maWZ0aGhvcnNlbWFuLm5ldDQ2 NDQ0MDk4MDhDMTcxRTA1NTMxRERFRTA1NENCOEYzMTM0M0NGNDQACgkQBUy48xND z0R4wg//f3Lf6r4lJV0dRPglNYaMEKoEEJSGM+e5n9h0dvDUzQqgANG2/2VQ6f+j kfkaSN3QIZpNg5bn70Uuf5mAT4YD03y12RHUWzjMX/eNSUiavGl8xbo0gqfGpHPI DGCNFcb4u2vNT4LnFU72EHFIvlWux2TIRTuvz07j5BxpKXVXh6EclVuHEGEJZRf0 Gjn10Zdll6ABrYwxXMT0ExMBdTi8YlvM6IzZbdRc+tBkK540+tNLBE8svQ2Sma9v Xsu2lnVrrfhrAPLb+WeKSXHMIcRbduP8XkPnGYWJkubIX/KIXJ9QxHeDE0YddQaH 7/9eqWr3bkyncDqsqoTpAGzt1m6H1s0YRBLB7hyaOXz8n4nC9sE0Vna2cgFndJsj CK7t/KFOu+wzNCScCBG5fvZLvtHGOr802NRel4CQ9z/EX8mJUk1Kh116b4Us9594 FVq2uYcTbUwba8fgXZ5IjBl4TV1dYbhqO7lby6RTllicK/anDVr6jy9lxCihKCHs RhpBVPeatl2mO2ocgwV6aBlILax7tLAxC6NVjaMurlkmF8JjY+uH/hLz/Q33zHvJ rOtxKxwCT/ARG8rZjxc59LVta9EEtjTVZwHIGrw43N/hZZCRzpu3O793+0G9HeCu /rTzQw4c7dGKfr6Fek9oHQc6fcCaCopxm+uJ+zMEAcB49EMpaOc= =QQ2e -----END PGP SIGNATURE----- Reply to: debian-security-announce@lists.debian.org Salvatore Bonaccorso (on-list) Salvatore Bonaccorso (off-list) Prev by Date: [SECURITY] [DSA 6390-1] chromium security update Next by Date: [SECURITY] [DSA 6392-1] tiff security update Previous by thread: [SECURITY] [DSA 6390-1] chromium security update Next by thread: [SECURITY] [DSA 6392-1] tiff security update Index(es): Date Thread