← Back to browse · API

CVE-2023-5631

Severity
MEDIUM
CVSS
6.1
EPSS
0.75873
Risk score
75.96
CISA KEV
Yes
PoC
No
Published
2023-10-26
Modified
2023-10-26
First seen
2026-08-07
Aliases
EUVD-2023-57924, GHSA-QF8F-27CP-GW76
Products
Roundcube:Roundcubemail 1.4.0 <1.5.14, Roundcube:Roundcubemail 1.5.0 <1.5.4, Roundcube:Roundcubemail 1.6.0 <1.6.3, Roundcube:Webmail
Sources
euvd EUVD-2023-57924
cisa.gov CVE-2023-5631

Description

Roundcube Webmail contains a persistent cross-site scripting (XSS) vulnerability that allows a remote attacker to run malicious JavaScript code.

References