Wouter Hoeffnagel - 02 januari 2026

NCSC waarschuwt voor lek in Roundcube Webmail

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt voor een kwetsbaarheid in Roundcube Webmail. Het lek stelt kwaadwillenden in staat een cross-site-scripting (XSS)-aanval uit te voeren. Een update die het lek dicht is inmiddels beschikbaar.

NCSC waarschuwt voor lek in Roundcube Webmail image

Het NCSC waarschuwt dat kwaadwillende via een XSS-aanval via het lek JavaScript-code in de browser van een gebruiker kunnen uitvoeren, en zo bijvoorbeeld een gebruikersaccount kunnen overnemen. Om het lek uit te buiten stuurt een aanvaller een malafide SVG-bestand naar het slachtoffer.

Een update diue het lek dicht is door Roundcube beschikbaar gesteld. Organisaties krijgen het advies te updaten naar versies 1.6.12 en 1.5.12.

PNY 01-2026 BW Infinity 01-2026 BW + BN
PNY 01-2026 BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!