Roundcube Webmail: Vulnerabilidad SVG feImage de Tracking
Una vulnerabilidad crítica en la privacidad del correo electrónicoEn febrero de 2026, Roundcube Webmail corrigió una vulnerabilidad de alta severidad que permitía a atacantes rastrear aperturas de correos electrónicos sin el consentimiento del usuario. El fallo, identificado como CVE-2025-68461 con puntuación CVSS de 7.2, aprovechaba el elemento SVG <feImage> para evadir el bloqueo de imágenes …









