Wouter Hoeffnagel - 02 januari 2026

NCSC waarschuwt voor lek in Roundcube Webmail

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een kwetsbaarheid in Roundcube Webmail. Het lek stelt kwaadwillenden in staat een cross-site-scripting (XSS)-aanval uit te voeren. Een update die het lek dicht is inmiddels beschikbaar.

NCSC waarschuwt voor lek in Roundcube Webmail image

Het NCSC waarschuwt dat kwaadwillende via een XSS-aanval via het lek JavaScript-code in de browser van een gebruiker kunnen uitvoeren, en zo bijvoorbeeld een gebruikersaccount kunnen overnemen. Om het lek uit te buiten stuurt een aanvaller een malafide SVG-bestand naar het slachtoffer.

Een update diue het lek dicht is door Roundcube beschikbaar gesteld. Organisaties krijgen het advies te updaten naar versies 1.6.12 en 1.5.12.

Object First Dutch IT Channel Awards 2026 BW + BN Flex-IT Dutch IT Channel Awards 2026 BW + BN
Object First Dutch IT Channel Awards 2026 BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!