جاري التحميل
📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. ترقّ الآن
مركز البحث
ESC للإغلاق
Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 2h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 3h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 4h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 4h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 2h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 3h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 4h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 4h Global vulnerability أنظمة التحكم الصناعية / إنترنت الأشياء / البنية التحتية CRITICAL 1h Global phishing قطاعات متعددة HIGH 2h Global insider خدمات الأمن السيبراني CRITICAL 2h Global ransomware قطاعات متعددة (الشركات الأمريكية) CRITICAL 2h Global malware الخدمات المالية والعملات المشفرة CRITICAL 3h Global malware تكنولوجيا والخدمات السحابية HIGH 3h Global general الخدمات المالية والتجارة الإلكترونية MEDIUM 3h Global data_breach وسائل التواصل الاجتماعي والاتصالات CRITICAL 3h Global general عمليات الأمن السيبراني HIGH 4h Global phishing قطاع التكنولوجيا والخدمات الاستهلاكية HIGH 4h
الثغرات

CVE-2020-35730

حرج 🇺🇸 CISA KEV ⚡ اختراق متاح
Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability — Roundcube Webmail contains a cross-site scripting (XSS) vulnerability that allows an attacker to send a plain text e-mail message with Java
نُشر: Jun 22, 2023  ·  المصدر: CISA_KEV
CVSS v3
9.0
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

Roundcube Webmail Cross-Site Scripting (XSS) Vulnerability — Roundcube Webmail contains a cross-site scripting (XSS) vulnerability that allows an attacker to send a plain text e-mail message with Javascript in a link reference element that is mishandled by linkref_addinindex in rcube_string_replacer.php.

🤖 ملخص AI

Roundcube Webmail contains a critical stored XSS vulnerability (CVSS 9.0) in email link handling that allows attackers to inject malicious JavaScript through crafted email messages. When victims open affected emails, the injected script executes in their browser context, potentially compromising email accounts and sensitive data. This vulnerability affects all organizations using Roundcube for webmail services and poses immediate risk given public exploit availability.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 19, 2026 09:36
🇸🇦 التأثير على المملكة العربية السعودية
Saudi government entities, financial institutions, and enterprises relying on Roundcube webmail face critical risk. Banking sector (SAMA-regulated institutions) could experience unauthorized access to customer communications and financial data. Government agencies (NCA oversight) may suffer data breaches affecting classified communications. Healthcare organizations could lose patient confidentiality. Telecommunications providers (STC, Mobily) and energy sector (ARAMCO) using Roundcube face operational disruption and espionage risks. Educational institutions and large enterprises using Roundcube are equally vulnerable to account takeover and data exfiltration.
🏢 القطاعات السعودية المتأثرة
Banking and Financial Services Government and Public Administration Healthcare Energy and Utilities Telecommunications Education Large Enterprises
⚖️ درجة المخاطر السعودية (AI)
9.2
/ 10.0
🔧 Remediation Steps (English)
IMMEDIATE ACTIONS:
1. Identify all Roundcube installations in your environment and document versions
2. Disable Roundcube webmail access temporarily if patching cannot be completed within 24 hours
3. Review email logs for suspicious link patterns or JavaScript injection attempts
4. Alert users not to click links in emails from untrusted sources

PATCHING:
1. Update Roundcube to version 1.4.9 or later (1.3.x users update to 1.3.15)
2. Apply patches to rcube_string_replacer.php linkref_addinindex function
3. Test patches in staging environment before production deployment
4. Restart webmail services after patching

COMPENSATING CONTROLS (if immediate patching impossible):
1. Implement Web Application Firewall (WAF) rules to block JavaScript in email link references
2. Enable Content Security Policy (CSP) headers to restrict script execution
3. Disable HTML email rendering, enforce plain text only
4. Implement email gateway filtering for suspicious link patterns

DETECTION:
1. Monitor rcube_string_replacer.php for error logs indicating XSS attempts
2. Search email logs for patterns: javascript:, onerror=, onclick= in link href attributes
3. Monitor user sessions for unusual activity post-email opening
4. Enable Roundcube debug logging to capture malicious payloads
🔧 خطوات المعالجة (العربية)
الإجراءات الفورية:
1. تحديد جميع تثبيتات Roundcube في بيئتك وتوثيق الإصدارات
2. تعطيل وصول Roundcube مؤقتاً إذا لم يتمكن من إكمال التصحيح في غضون 24 ساعة
3. مراجعة سجلات البريد الإلكتروني للأنماط المريبة أو محاولات حقن JavaScript
4. تنبيه المستخدمين بعدم النقر على الروابط في رسائل البريد من مصادر غير موثوقة

التصحيح:
1. تحديث Roundcube إلى الإصدار 1.4.9 أو أحدث (مستخدمو 1.3.x يحدثون إلى 1.3.15)
2. تطبيق التصحيحات على وظيفة linkref_addinindex في rcube_string_replacer.php
3. اختبار التصحيحات في بيئة التجريب قبل نشر الإنتاج
4. إعادة تشغيل خدمات البريد الإلكتروني بعد التصحيح

الضوابط البديلة (إذا كان التصحيح الفوري مستحيلاً):
1. تنفيذ قواعد جدار حماية تطبيقات الويب (WAF) لحظر JavaScript في مراجع روابط البريد
2. تفعيل رؤوس سياسة أمان المحتوى (CSP) لتقييد تنفيذ البرامج النصية
3. تعطيل عرض البريد الإلكتروني بصيغة HTML، فرض النص العادي فقط
4. تنفيذ تصفية بوابة البريد الإلكتروني للأنماط المريبة

الكشف:
1. مراقبة rcube_string_replacer.php لسجلات الأخطاء التي تشير إلى محاولات XSS
2. البحث في سجلات البريد عن الأنماط: javascript:, onerror=, onclick= في سمات href للروابط
3. مراقبة جلسات المستخدم للنشاط غير المعتاد بعد فتح البريد
4. تفعيل تسجيل تصحيح أخطاء Roundcube لالتقاط الحمولات الضارة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.14.2.1 - Secure development policy and procedures A.14.2.5 - Secure development environment A.12.6.1 - Management of technical vulnerabilities A.12.2.1 - Monitoring of information systems
🔵 SAMA CSF
ID.BE-5 - Organizational resilience PR.DS-6 - Data is protected from unauthorized access DE.CM-1 - The network is monitored to detect potential cybersecurity events RS.MI-1 - Incidents are contained
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.14.2.5 - Secure development environment A.12.2.1 - Information systems monitoring
🟣 PCI DSS v4.0
6.2 - Ensure all system components are protected from known vulnerabilities 6.5.7 - Cross-site scripting (XSS) prevention 11.2 - Run automated vulnerability scanning tools
🔗 المراجع والمصادر 0
لا توجد مراجع.
📦 المنتجات المتأثرة 1 منتج
Roundcube:Roundcube Webmail
📊 CVSS Score
9.0
/ 10.0 — حرج
📋 حقائق سريعة
الخطورة حرج
CVSS Score9.0
EPSS64.81%
اختراق متاح ✓ نعم
تصحيح متاح ✓ نعم
CISA KEV🇺🇸 Yes
تاريخ الإصلاح2023-07-13
تاريخ النشر 2023-06-22
المصدر cisa_kev
المشاهدات 3
🇸🇦 درجة المخاطر السعودية
9.2
/ 10.0 — مخاطر السعودية
أولوية: CRITICAL
🏷️ الوسوم
kev actively-exploited
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.