Roundcube Webmail: Mai multe vulnerabilități corectate (heise.de)
0xBASE INTEL BRIEF
- Opt vulnerabilități corectate în Roundcube Webmail 1.6.16 și 1.7.1.
- Patru defecte de gravitate ridicată permit executarea de cod.
- Nicio dovadă de exploatare activă încă.
"Versiunile 1.6.16 și 1.7.1 ale Roundcube Webmail corectează opt vulnerabilități de securitate. Patru dintre acestea sunt clasificate ca 'ridicate' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Fără patch-uri, atacatorii pot executa cod malițios prin injecție SQL și XSS stocat. Nu s-a raportat exploatare activă. Administratorii sunt sfătuiți să actualizeze imediat."
#Roundcube
#actualizare de securitate
#vulnerabilități
niciun comentariu momentan.