Software-update: Roundcube Webmail 1.5.14 / 1.6.14 / 1.7rc5

Roundcube Webmail logo Versies 1.5.13, 1.6.13 en de vijfde releasecadidate van versie 1.7 van Roundcube Webmail zijn uitgekomen. Roundcube Webmail biedt een webinterface om e-mail te kunnen lezen en verzenden. Het heeft onder andere ondersteuning voor gedeelde mappen en namespaces, internationalized domain names en SMTP-afleverstatusnotificaties. Daarnaast is de gebruikersinterface voor IMAP-mappen aangepast om zo meer ruimte te bieden voor extensies en plug-ins. De changelog voor beide uitgaven kan hieronder worden gevonden:

Security updates 1.7-rc5, 1.6.14 and 1.5.13 released

We just published security updates to the 1.6 and 1.5 LTS versions of Roundcube Webmail, as well as a release candidate for coming 1.7. They contain fixes for recently reported set of security vulnerabilities.

Security fixes
  • Fix pre-auth arbitrary file write via unsafe deserialization in redis/memcache session handler, reported by y0us.
  • Fix bug where a password could get changed without providing the old password, reported by flydragon777.
  • Fix IMAP Injection + CSRF bypass in mail search, reported by Martila Security Research Team.
  • Fix remote image blocking bypass via various SVG animate attributes, reported by nullcathedral.
  • Fix remote image blocking bypass via a crafted body background attribute, reported by nullcathedral.
  • Fix fixed position mitigation bypass via use of !important, reported by nullcathedral.
  • Fix XSS issue in a HTML attachment preview, reported by aikido_security.
  • Fix SSRF + Information Disclosure via stylesheet links to a local network hosts, reported by Georgios Tsimpidas (aka Frey), Security Researcher at https://i0.rs/.

See the full changelogs in the release notes on the Github download pages for the updated versions

We strongly recommend to update your productive installations of Roundcube with this new versions.

RoundCube Webmail

Versienummer 1.5.14 / 1.6.14 / 1.7rc5
Releasestatus Final
Besturingssystemen Scripttaal
Website Roundcube Webmail
Download https://roundcube.net/download/
Licentietype GPL

Reacties (5)

Sorteer op:

Weergave:

Ik gebruik roundcube om via mijn webhosting abbonement mijn email te openen. Daarnaast heb ik ook de Gmail app voor mijn telefoon. Is het 'normaal' dat in deze configuratie de zoekfunctie in de Gmail app het niet doet?
De zoekfunctie van de Gmail app werkt niet met IMAP en POP mailboxen, wel met mailboxen van Gmail of Exchange accounts.

[Reactie gewijzigd door D2D_Christiaan op 18 maart 2026 18:03]

Duidelijk (en dat had ik achteraf vast ook op Google kunnen vinden, sorry) altijd gedacht dat het aan roundcube zou liggen. Bedankt.

Nu Thunderbird geïnstalleerd, daar werkt het zoeken goed en ook nog eens erg snel.
Mail apps zoals de GMail app of Thunderbird hebben 0,0 van doen met Roundcube.

Roundcube is gelijk aan GMail en Thunderbird, een mail client die, via IMAP (of POP3) met een mailserver babbelt. En die mailserver is dan bv Dovecot, die regelt de opslag van de mails en heeft een API / protocol voor applicaties om de mail "in te zien" (IMAP / POP3 dus). En in ieder geval IMAP heeft dus ook mogelijkheden om mail te doorzoeken, iets waar Roundcube en Thunderbird dus gebruik van maken, en de GMail app blijkbaar niet. (Zelf gebruik ik op Android dan weer FairEmail. Nogal "nerderige" applicatie (dus niet perse gebruikersvriendelijk voor jan en alleman), maar wel met heel veel opties, en ondersteund ook gewoon zoeken "op de server".
Bedankt voor je uitleg. De website van mijn webhosting heeft me altijd laten denken dat roundcube óók de server is. Je weet wat ze zeggen over aannames...

Om te kunnen reageren moet je ingelogd zijn