Roundcube Pre-Auth SQL Injection թերությունը ակտիվորեն օգտագործվում է վայրի բնության մեջ
The Hacker News · սպտ 25, 2026
Կիբերանվտանգության կանադական կենտրոնը նախազգուշացրել է, որ այժմ կարկատված Roundcube Webmail-ի խոցելիությունը ակտիվորեն օգտագործվում է վայրի բնության մեջ: Քննարկվող խոցելիությունը CVE-2026-48842 է (CVSS գնահատականը՝ 8.1), SQL նախնական վավերացման ներարկում Roundcube Webmail 1.6.x տարբերակների virtuser_query հավելվածում մինչև 1.6.16 և 1.7.x մինչև 1.7.1։ Խնդիրը բխում է preg_replace() հետադարձ կտրվածքից
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։