A letter that walks your network for you: reproducing a fresh Roundcube SSRF on a live lab
Reproducing CVE-2026-62643, a Roundcube SSRF, end to end on an isolated lab: an HTML email makes the server fetch an internal address via an sslip.io bypass. Plus an honest look at the zero-click XSS.