Roundcube Webmail: Varias vulnerabilidades corregidas (heise.de)
RESUMEN DE INTELIGENCIA 0xBASE
- Ocho vulnerabilidades corregidas en Roundcube Webmail 1.6.16 y 1.7.1.
- Cuatro fallos de alta gravedad permiten ejecución de código.
- Sin evidencia de explotación activa aún.
"Las versiones 1.6.16 y 1.7.1 de Roundcube Webmail corrigen ocho vulnerabilidades de seguridad. Cuatro de ellas están clasificadas como 'altas' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Sin los parches, los atacantes pueden ejecutar código malicioso mediante inyección SQL y XSS almacenado. No se ha reportado explotación activa. Se recomienda actualizar inmediatamente."
#Roundcube
#actualización de seguridad
#vulnerabilidades
aún no hay comentarios.