Exposição de RoundCube
WebmailRoundCube apresenta uma taxa de exploração ativa expressivamente acima da média do catálogo CISA KEV, com 3 de suas 23 CVEs catalogadas confirmadas em uso por agentes maliciosos — proporção 29 vezes superior à média geral, o que indica histórico concreto de aproveitamento oportunista dessa superfície de ataque. O volume recente é igualmente preocupante: 17 vulnerabilidades surgiram nos últimos 90 dias, sugerindo aumento relevante na atenção de pesquisadores e atacantes à plataforma. A CVE mais crítica atualmente ativa, CVE-2025-49113, registra EPSS de 0,89, valor próximo ao teto da escala, sinalizando altíssima probabilidade de exploração iminente ou em curso. Equipes responsáveis por instâncias RoundCube devem tratar a aplicação de patches como prioridade imediata, com atenção especial às falhas classificadas sob CWE-669, padrão de fraqueza dominante no conjunto de vulnerabilidades desta tecnologia.