Roundcube Webmail: Diverse vulnerabilità corrette (heise.de)
0xBASE INTEL BRIEF
- Otto vulnerabilità corrette in Roundcube Webmail 1.6.16 e 1.7.1.
- Quattro falle ad alta gravità consentono l'esecuzione di codice.
- Nessuna prova di sfruttamento attivo ancora.
"Le versioni 1.6.16 e 1.7.1 di Roundcube Webmail correggono otto vulnerabilità di sicurezza. Quattro di queste sono classificate come 'alte' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Senza patch, gli aggressori possono eseguire codice dannoso tramite SQL injection e XSS memorizzato. Nessuno sfruttamento attivo segnalato. Si raccomanda l'aggiornamento immediato."
#Roundcube
#aggiornamento di sicurezza
#vulnerabilità
ancora nessun commento.