← volver
CVE-2025-49113criticalbajo ataqueCWE-502

CVE-2025-49113

100Vexday Risk Score

Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.

ssvc Actcvss 9.9epss 98%
de la publicación al arma0 días
Publicada en NVD2 jun
1ª PoC12 abr
metasploit2 jun
CISA KEV+263d
probabilidad de explotación
98%top 1% de las CVE
explotación observada
CISA + VulnCheck
41 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2026-03-13

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Versiones

Afectadas
composer/roundcube/roundcubemail < 1.5.10; composer/roundcube/roundcubemail >= 1.6.0, < 1.6.11
Corregidas en
composer/roundcube/roundcubemail 1.5.10; composer/roundcube/roundcubemail 1.6.11
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.php, leading to PHP Object Deserialization.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
Roundcube · Webmail
PoCs públicas encontradas41
exploitdbwww.exploit-db.com/exploits/52324no verificadogithubgithub.com/fearsoff-org/CVE-2025-49113108githubgithub.com/hakaioffsec/CVE-2025-49113-exploit92githubgithub.com/00xCanelo/CVE-2025-491138githubgithub.com/BiiTts/Roundcube-CVE-2025-491136githubgithub.com/Zwique/CVE-2025-491135githubgithub.com/rxerium/CVE-2025-491135githubgithub.com/Ademking/CVE-2025-49113-nuclei-template3githubgithub.com/rasool13x/exploit-CVE-2025-491133githubgithub.com/SyFi/CVE-2025-491132githubgithub.com/l4f2s4/CVE-2025-49113_exploit_cookies1githubgithub.com/SteamPunk424/CVE-2025-49113-Roundcube-RCE-PHP1githubgithub.com/Joelp03/CVE-2025-491131githubgithub.com/ankitpandey383/roundcube-cve-2025-49113-lab0githubgithub.com/Zuack55/Roundcube-1.6.10-Post-Auth-RCE-CVE-2025-49113-0githubgithub.com/LeakForge/CVE-2025-491130githubgithub.com/5kr1pt/Roundcube_CVE-2025-491130githubgithub.com/punitdarji/roundcube-cve-2025-491130githubgithub.com/hackmelocal/CVE-2025-49113-Simulation0githubgithub.com/CyberQuestor-infosec/CVE-2025-49113-Roundcube_1.6.100githubgithub.com/AC8999/CVE-2025-491130githubgithub.com/mooder1/CVE-2025-491130githubgithub.com/rippsec/CVE-2025-49113-Roundcube-RCE0githubgithub.com/Evillm/CVE-2025-49113-PoC0vulncheckvulncheck.com/xdb/f2cc9a510d73no verificadovulncheckvulncheck.com/xdb/97288c041629no verificadovulncheckvulncheck.com/xdb/907e255a46cbno verificadovulncheckvulncheck.com/xdb/c677c69937f8no verificadovulncheckvulncheck.com/xdb/d329bc052233no verificadovulncheckvulncheck.com/xdb/b56aba012470no verificadovulncheckvulncheck.com/xdb/97b1284b1784no verificadovulncheckvulncheck.com/xdb/b58adaecc268no verificadovulncheckvulncheck.com/xdb/7695cc6dfe09no verificadovulncheckvulncheck.com/xdb/e7fe4d3a4995no verificadovulncheckvulncheck.com/xdb/723747ceedbbno verificadovulncheckvulncheck.com/xdb/33f506cba416no verificadovulncheckvulncheck.com/xdb/75c30f2fa63dno verificadovulncheckvulncheck.com/xdb/e772d119ea95no verificadovulncheckvulncheck.com/xdb/aebffdccd3deno verificadovulncheckvulncheck.com/xdb/59604bbbb3fano verificadovulncheckvulncheck.com/xdb/b037dfabf975no verificado
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.