-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
- -------------------------------------------------------------------------
Debian Security Advisory DSA-6391-1 security@debian.org
https://www.debian.org/security/ Salvatore Bonaccorso
July 19, 2026 https://www.debian.org/security/faq
- -------------------------------------------------------------------------
Package : roundcube
CVE ID : CVE-2026-54432 CVE-2026-54433 CVE-2026-62641 CVE-2026-62642
CVE-2026-62643 CVE-2026-62644
Debian Bug : 1141495
Multiple vulnerabilities were discovered in roundcube, a skinnable AJAX
based webmail solution for IMAP servers, which could result in account
takeover, cross-site scripting, SSRF bypass, information disclosure or
denial of service.
For the stable distribution (trixie), these problems have been fixed in
version 1.6.17+dfsg-0+deb13u1.
We recommend that you upgrade your roundcube packages.
For the detailed security status of roundcube please refer to its
security tracker page at:
https://security-tracker.debian.org/tracker/roundcube
Further information about Debian Security Advisories, how to apply
these updates to your system and frequently asked questions can be
found at: https://www.debian.org/security/
Mailing list: debian-security-announce@lists.debian.org
-----BEGIN PGP SIGNATURE-----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=QQ2e
-----END PGP SIGNATURE-----
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Mehrere Probleme in ruby (Fedora) | 0 | 5 | 18-07-2026 |
| 2 | Mehrere Probleme in Linux (Ubuntu) | 0 | 5 | 20-07-2026 |
| 3 | Mehrere Probleme in Linux (Ubuntu) | 0 | 5 | 20-07-2026 |
| 4 | Mehrere Probleme in Linux (Ubuntu) | 0 | 5 | 20-07-2026 |
| 5 | Mehrere Probleme in mbedtls (Fedora) | 0 | 5 | 20-07-2026 |
| 6 | Mehrere Probleme in erlang (Fedora) | 0 | 5 | 19-07-2026 |
| 7 | Mehrere Probleme in erlang (Fedora) | 0 | 5 | 19-07-2026 |
| 8 | Mehrere Probleme in Linux (Red Hat) | 0 | 5 | 08-07-2026 |
| 9 | Mehrere Probleme in libseccomp (Fedora) | 0 | 5 | 20-07-2026 |
| 10 | Mehrere Probleme in helm (Fedora) | 0 | 5 | 08-07-2026 |