Wouter Hoeffnagel - 02 januari 2026

NCSC waarschuwt voor lek in Roundcube Webmail

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een kwetsbaarheid in Roundcube Webmail. Het lek stelt kwaadwillenden in staat een cross-site-scripting (XSS)-aanval uit te voeren. Een update die het lek dicht is inmiddels beschikbaar.

NCSC waarschuwt voor lek in Roundcube Webmail image

Het NCSC waarschuwt dat kwaadwillende via een XSS-aanval via het lek JavaScript-code in de browser van een gebruiker kunnen uitvoeren, en zo bijvoorbeeld een gebruikersaccount kunnen overnemen. Om het lek uit te buiten stuurt een aanvaller een malafide SVG-bestand naar het slachtoffer.

Een update diue het lek dicht is door Roundcube beschikbaar gesteld. Organisaties krijgen het advies te updaten naar versies 1.6.12 en 1.5.12.

Omada Hospitality workshop BW BN Lobster BW + BN
Omada Hospitality workshop BW BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!