Known vulnerabilities in roundcube (Debian package) 1.3.11+dfsg.1-1~deb10u1

Vendor: Debian
Version: 1.3.11+dfsg.1-1~deb10u1
Software CPE: cpe:2.3:o:debian:roundcube_debian_package:*:*:*:*:*:debian_linux:*:*
Total vulnerabilities: 6
Public exploits: 1
Known exploited (KEV): 2
Highest CVSSv4 Score: 6.9

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting roundcube (Debian package) version 1.3.11+dfsg.1-1~deb10u1 roundcube (Debian package) 1.3.11+dfsg.1-1~deb10u1 is affected by 6 vulnerabilities: 2 high, 3 medium, 1 low Critical High Medium Low

Vulnerabilities (6)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU59318 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-46144
CWE-79 Medium
No
No
1.3.17+dfsg.1-1~deb10u2, 1.4.13+dfsg.1-1~deb11u1 09.01.2022 SB2022010901
SB2022010902
#VU58394 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2021-44026
CWE-89 High
Public exploit available
Exploited
1.3.17+dfsg.1-1~deb10u1, 1.4.12+dfsg.1-1~deb11u1 27.11.2021 SB2021112701
SB2021112702
SB2021111516
and 2 more
#VU58393 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2021-44025
CWE-79 Medium
No
No
1.3.17+dfsg.1-1~deb10u1, 1.4.12+dfsg.1-1~deb11u1 27.11.2021 SB2021112701
SB2021112702
SB2021111516
and 2 more
#VU49153 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-35730
CWE-79 High
No
Exploited
1.3.16+dfsg.1-1~deb10u1 28.12.2020 SB2020122805
SB2020122812
SB2021010410
and 2 more
#VU45648 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-16145
CWE-79 Low
No
No
1.3.15+dfsg.1-1~deb10u1 12.08.2020 SB2020081262
SB2020081270
SB2020092414
and 2 more
#VU29609 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2020-15562
CWE-79 Medium
No
No
1.3.14+dfsg.1-1~deb10u1 09.07.2020 SB2020070909
SB2020070910
SB2020092414