Агентство кибербезопасности Сингапура предупредило об активной эксплуатации CVE-2026-48842 в почтовом веб-клиенте Roundcube. Ошибка находится в расширении virtuser_query и позволяет атакующему без авторизации внедрять SQL-команды в запросы к базе данных. Оценка опасности — 8,1 из 10; риск касается установок, использующих это расширение.
«Немедленно установите исправление», — призывает агентство.
Уязвимость закрыли ещё в мае в версиях 1.6.16 и 1.7.1. Администраторам следует установить актуальные обновления своей ветки: на момент публикации доступны 1.6.19 и 1.7.4, исправляющие также другие ошибки безопасности. Обновлять сервер должен администратор или почтовый провайдер.
Предупреждение CSA · Актуальные обновления Roundcube
#новости #Roundcube #кибербезопасность #почта
@digitaltimeslv
Original in Telegram: https://t.me/digitaltimeslv/10829