Roundcube Webmail: Useita tietoturva-aukkoja korjattu (heise.de)
0xBASE INTEL BRIEF
- Kahdeksan haavoittuvuutta korjattu Roundcube Webmail 1.6.16 ja 1.7.1.
- Neljä korkean vakavuuden vikaa mahdollistavat koodin suorittamisen.
- Ei todisteita aktiivisesta hyväksikäytöstä.
"Roundcube Webmailin versiot 1.6.16 ja 1.7.1 korjaavat kahdeksan tietoturva-aukkoa. Neljä niistä on luokiteltu 'korkeiksi' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Ilman korjauksia hyökkääjät voivat suorittaa haitallista koodia SQL-injektion ja tallennetun XSS:n kautta. Aktiivista hyväksikäyttöä ei ole raportoitu. Järjestelmänvalvojia kehotetaan päivittämään välittömästi."
#Roundcube
#tietoturvapäivitys
#haavoittuvuudet
ei vielä kommentteja.