← Back to browse · API

CVE-2020-13965

Severity
MEDIUM
CVSS
6.3
EPSS
0.76596
Risk score
77.01
CISA KEV
Yes
PoC
No
Published
2024-06-26
Modified
2024-06-26
First seen
2026-08-07
Aliases
EUVD-2020-6139, GHSA-44QP-5PM8-6J8P
Products
Roundcube:Webmail, n/a:n/a n/a
Sources
euvd EUVD-2020-6139
cisa.gov CVE-2020-13965

Description

Roundcube Webmail contains a cross-site scripting (XSS) vulnerability that allows a remote attacker to manipulate data via a malicious XML attachment.

References