0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Roundcube Webmail : Plusieurs failles de sécurité corrigées (heise.de)

BRIEFING RENSEIGNEMENT 0xBASE
  • Huit vulnérabilités corrigées dans Roundcube Webmail 1.6.16 et 1.7.1.
  • Quatre failles de haute gravité permettent l'exécution de code.
  • Aucune preuve d'exploitation active pour l'instant.

"Les versions 1.6.16 et 1.7.1 de Roundcube Webmail corrigent huit vulnérabilités de sécurité. Quatre d'entre elles sont classées 'hautes' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Sans correctif, les attaquants peuvent exécuter du code arbitraire via des injections SQL et XSS stockées. Aucune exploitation active signalée. Les administrateurs sont invités à mettre à jour immédiatement."

#Roundcube #mise à jour de sécurité #vulnérabilités

Matrice de discussion

1 segment

aucun commentaire pour l'instant.