Vulnerabilitatea Roundcube CVE-2026-48842 este exploatată activ
O vulnerabilitate SQL injection din Roundcube Webmail, identificată drept CVE-2026-48842, este exploatată activ și poate fi folosită fără autentificare. Vulnerabilitatea a fost reparată, iar administratorii sunt îndemnați să actualizeze instalările expuse.
Canadian Centre for Cyber Security a avertizat că vulnerabilitatea CVE-2026-48842 din Roundcube Webmail este exploatată activ. Este o vulnerabilitate de tip SQL injection, care poate fi exploatată fără autentificare și afectează pluginul virtuser_query. Articolele o descriu ca fiind reparată; una precizează că remedierea a fost lansată în mai și că vulnerabilitatea are un scor CVSS de 8,1. Administratorii sunt îndemnați să actualizeze instalările expuse.
Această sinteză este realizată cu ajutorul inteligenței artificiale și poate conține erori. Consultă sursele originale pentru verificarea informațiilor.
Înapoi la știri