Roundcube Pre-Auth SQL Injection թերությունը ակտիվորեն օգտագործվում է վայրի բնության մեջ

Roundcube Pre-Auth SQL Injection թերությունը ակտիվորեն օգտագործվում է վայրի բնության մեջ

The Hacker News · սպտ 25, 2026

Վերադառնալ նորություններ
Roundcube Pre-Auth SQL Injection թերությունը ակտիվորեն օգտագործվում է վայրի բնության մեջ
Անվտանգություն սեպտեմբեր 25, 2026

Կիբերանվտանգության կանադական կենտրոնը նախազգուշացրել է, որ այժմ կարկատված Roundcube Webmail-ի խոցելիությունը ակտիվորեն օգտագործվում է վայրի բնության մեջ: Քննարկվող խոցելիությունը CVE-2026-48842 է (CVSS գնահատականը՝ 8.1), SQL նախնական վավերացման ներարկում Roundcube Webmail 1.6.x տարբերակների virtuser_query հավելվածում մինչև 1.6.16 և 1.7.x մինչև 1.7.1։ Խնդիրը բխում է preg_replace() հետադարձ կտրվածքից

Բնօրինակը՝ The Hacker News

Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին

Հետևեք մեզ

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։