Roundcube Webmail : Plusieurs failles de sécurité corrigées (heise.de)
BRIEFING RENSEIGNEMENT 0xBASE
- Huit vulnérabilités corrigées dans Roundcube Webmail 1.6.16 et 1.7.1.
- Quatre failles de haute gravité permettent l'exécution de code.
- Aucune preuve d'exploitation active pour l'instant.
"Les versions 1.6.16 et 1.7.1 de Roundcube Webmail corrigent huit vulnérabilités de sécurité. Quatre d'entre elles sont classées 'hautes' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Sans correctif, les attaquants peuvent exécuter du code arbitraire via des injections SQL et XSS stockées. Aucune exploitation active signalée. Les administrateurs sont invités à mettre à jour immédiatement."
#Roundcube
#mise à jour de sécurité
#vulnérabilités
aucun commentaire pour l'instant.