Roundcube Webmail: Виправлено кілька вразливостей (heise.de)
0xBASE INTEL BRIEF
- Вісім вразливостей виправлено в Roundcube Webmail 1.6.16 та 1.7.1.
- Чотири помилки високої серйозності дозволяють виконання коду.
- Ознак активного використання поки немає.
"Версії 1.6.16 та 1.7.1 Roundcube Webmail виправляють вісім вразливостей безпеки. Чотири з них класифіковано як 'високі' (CVE-2026-48842, CVE-2026-48843, CVE-2026-48848, CVE-2026-48844). Без патчів зловмисники можуть виконувати шкідливий код через SQL-ін'єкцію та збережений XSS. Активного використання не зафіксовано. Адміністраторам рекомендується негайно оновитися."
#Roundcube
#оновлення безпеки
#вразливості
коментарів ще немає.