Roundcube Webmail: Meerdere beveiligingslekken gedicht (heise.de)
0xBASE INTEL BRIEF
- Acht kwetsbaarheden verholpen in Roundcube Webmail 1.6.16 en 1.7.1.
- Vier fouten met hoge ernst maken code-uitvoering mogelijk.
- Nog geen tekenen van actieve exploitatie.
"Versies 1.6.16 en 1.7.1 van Roundcube Webmail repareren acht beveiligingslekken. Vier hiervan zijn geclassificeerd als 'hoog' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Zonder patches kunnen aanvallers schadelijke code uitvoeren via SQL-injectie en opgeslagen XSS. Er is geen actieve exploitatie gemeld. Beheerders wordt aangeraden onmiddellijk te updaten."
#Roundcube
#beveiligingsupdate
#kwetsbaarheden
nog geen reacties.