Roundcube Webmail Vulnerable to Authenticated RCE via PHP Object Deserialization
Affected range
ECOSYSTEM: introduced 0; fixed 1.5.10ECOSYSTEM: introduced 1.6.0; fixed 1.6.11>=1.6.0,<1.6.11|<1.5.10Fixed versions: 1.5.10, 1.6.11
The Roundcube Webmail suite
Evidence path
RequestGuard keeps these facts separate. A KEV match refers to a CVE, while OSV supplies the package and version match.
Latest version
1.7.4
No matching published advisory returned
Known exploitation
No KEV match
Checked by exact CVE identifier
Highest advisory severity
Critical
10 active advisories
The registry confirms the version, then OSV checks advisories for that exact value.
Published records
Affected range
ECOSYSTEM: introduced 0; fixed 1.5.10ECOSYSTEM: introduced 1.6.0; fixed 1.6.11>=1.6.0,<1.6.11|<1.5.10Fixed versions: 1.5.10, 1.6.11
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5
Affected range
ECOSYSTEM: introduced 1.7-beta; fixed 1.7-rc5>=1.7-beta,<1.7-rc5Fixed versions: 1.7-rc5