{"cveID":"CVE-2020-13965","vendorProject":"Roundcube","product":"Webmail","vulnerabilityName":"Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability","dateAdded":"2024-06-26","shortDescription":"Roundcube Webmail contains a cross-site scripting (XSS) vulnerability that allows a remote attacker to manipulate data via a malicious XML attachment.","requiredAction":"Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.","dueDate":"2024-07-17","knownRansomwareCampaignUse":"Unknown","notes":"https://roundcube.net/news/2020/06/02/security-updates-1.4.5-and-1.3.12; https://nvd.nist.gov/vuln/detail/CVE-2020-13965","cwes":["CWE-80"],"year":2020,"state":"unmapped","stale_reasons":[],"mappings":[],"techniques":[],"mapping_types":[],"has_exploitation_technique":false,"mapping_attack_versions":[],"mapping_domains":[],"sigma_coverage":null,"sigma_rules_tagged_cve":[],"added_after_mapping_snapshot":false,"_source":"kevmap","_built":"2026-08-24 19:45 UTC","_attack_version":"19.2"}