Enviado por Alexandro Silva (alexosΘalexos·org):

“Foi anunciada na lista Full-Disclosure uma falha no Horde3 que afeta as versão 3.3.8 e anteriores permitindo ataques de Cross Site Scripting (XSS).

OBS: Não é necessário estar logado para realizar este ataque. A péssima notícia é que muitos dos webmails espalhados pelo globo estão usando uma das versões vulneráveis do Horde3. ” [referência: blog.alexos.com.br]