Roundcube Webmail: Kilka luk w zabezpieczeniach załatanych (heise.de)
BRIEF WYWIADOWCZY 0xBASE
- Osiem luk załatanych w Roundcube Webmail 1.6.16 i 1.7.1.
- Cztery luki wysokiego ryzyka umożliwiają wykonanie kodu.
- Brak dowodów na aktywne wykorzystanie.
"Wersje 1.6.16 i 1.7.1 Roundcube Webmail usuwają osiem luk w zabezpieczeniach. Cztery z nich są sklasyfikowane jako 'wysokie' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Bez poprawek atakujący mogą wykonać złośliwy kod poprzez SQL injection i przechowywany XSS. Nie zgłoszono aktywnego wykorzystania. Administratorzy powinni natychmiast zaktualizować."
#Roundcube
#aktualizacja zabezpieczeń
#luki
brak komentarzy.