← voltar
CVE-2025-49113criticalsob ataqueCWE-502

CVE-2025-49113

100Vexday Risk Score

Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.

ssvc Actcvss 9.9epss 98%
da publicação à arma0 dias
Publicada no NVD2 de jun.
1ª PoC12 de abr.
metasploit2 de jun.
CISA KEV+263d
probabilidade de exploração
98%top 1% das CVEs
exploração observada
simCISA + VulnCheck
41 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2026-03-13

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Versões

Afetadas
composer/roundcube/roundcubemail < 1.5.10; composer/roundcube/roundcubemail >= 1.6.0, < 1.6.11
Corrigidas em
composer/roundcube/roundcubemail 1.5.10; composer/roundcube/roundcubemail 1.6.11
Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
Roundcube · Webmail
PoCs públicas encontradas41
exploitdbwww.exploit-db.com/exploits/52324não verificadogithubgithub.com/fearsoff-org/CVE-2025-49113108githubgithub.com/hakaioffsec/CVE-2025-49113-exploit92githubgithub.com/00xCanelo/CVE-2025-491138githubgithub.com/BiiTts/Roundcube-CVE-2025-491136githubgithub.com/rxerium/CVE-2025-491135githubgithub.com/Zwique/CVE-2025-491135githubgithub.com/Ademking/CVE-2025-49113-nuclei-template3githubgithub.com/rasool13x/exploit-CVE-2025-491133githubgithub.com/SyFi/CVE-2025-491132githubgithub.com/Joelp03/CVE-2025-491131githubgithub.com/l4f2s4/CVE-2025-49113_exploit_cookies1githubgithub.com/SteamPunk424/CVE-2025-49113-Roundcube-RCE-PHP1githubgithub.com/AC8999/CVE-2025-491130githubgithub.com/5kr1pt/Roundcube_CVE-2025-491130githubgithub.com/punitdarji/roundcube-cve-2025-491130githubgithub.com/hackmelocal/CVE-2025-49113-Simulation0githubgithub.com/CyberQuestor-infosec/CVE-2025-49113-Roundcube_1.6.100githubgithub.com/LeakForge/CVE-2025-491130githubgithub.com/Zuack55/Roundcube-1.6.10-Post-Auth-RCE-CVE-2025-49113-0githubgithub.com/ankitpandey383/roundcube-cve-2025-49113-lab0githubgithub.com/Evillm/CVE-2025-49113-PoC0githubgithub.com/mooder1/CVE-2025-491130githubgithub.com/rippsec/CVE-2025-49113-Roundcube-RCE0vulncheckvulncheck.com/xdb/c677c69937f8não verificadovulncheckvulncheck.com/xdb/b58adaecc268não verificadovulncheckvulncheck.com/xdb/7695cc6dfe09não verificadovulncheckvulncheck.com/xdb/e7fe4d3a4995não verificadovulncheckvulncheck.com/xdb/723747ceedbbnão verificadovulncheckvulncheck.com/xdb/33f506cba416não verificadovulncheckvulncheck.com/xdb/75c30f2fa63dnão verificadovulncheckvulncheck.com/xdb/e772d119ea95não verificadovulncheckvulncheck.com/xdb/aebffdccd3denão verificadovulncheckvulncheck.com/xdb/59604bbbb3fanão verificadovulncheckvulncheck.com/xdb/b037dfabf975não verificadovulncheckvulncheck.com/xdb/f2cc9a510d73não verificadovulncheckvulncheck.com/xdb/97288c041629não verificadovulncheckvulncheck.com/xdb/907e255a46cbnão verificadovulncheckvulncheck.com/xdb/97b1284b1784não verificadovulncheckvulncheck.com/xdb/d329bc052233não verificadovulncheckvulncheck.com/xdb/b56aba012470não verificado
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.