Уязвимость Roundcube используют для атак без входа в почту

Уязвимость Roundcube используют для атак без входа в почту

Агентство кибербезопасности Сингапура предупредило об активной эксплуатации CVE-2026-48842 в почтовом веб-клиенте Roundcube. Ошибка находится в расширении virtuser_query и позволяет атакующему без авторизации внедрять SQL-команды в запросы к базе данных. Оценка опасности — 8,1 из 10; риск касается установок, использующих это расширение.

«Немедленно установите исправление», — призывает агентство.

Уязвимость закрыли ещё в мае в версиях 1.6.16 и 1.7.1. Администраторам следует установить актуальные обновления своей ветки: на момент публикации доступны 1.6.19 и 1.7.4, исправляющие также другие ошибки безопасности. Обновлять сервер должен администратор или почтовый провайдер.

Предупреждение CSA · Актуальные обновления Roundcube
#новости #Roundcube #кибербезопасность #почта
@digitaltimeslv

Original in Telegram: https://t.me/digitaltimeslv/10829

Поделиться

TelegramFacebookLinkedInWhatsAppX