Canadian Centre for Cyber Security a avertizat că vulnerabilitatea CVE-2026-48842 din Roundcube Webmail este exploatată activ. Este o vulnerabilitate de tip SQL injection, care poate fi exploatată fără autentificare și afectează pluginul virtuser_query. Articolele o descriu ca fiind reparată; una precizează că remedierea a fost lansată în mai și că vulnerabilitatea are un scor CVSS de 8,1. Administratorii sunt îndemnați să actualizeze instalările expuse.