Уязвимость внедрения SQL перед аутентификацией в Roundcube активно используется в реальных условиях

Уязвимость внедрения SQL перед аутентификацией в Roundcube активно используется в реальных условиях

The Hacker News · сен 25, 2026

Назад к новостям
Уязвимость внедрения SQL перед аутентификацией в Roundcube активно используется в реальных условиях
Безопасность сентябрь 25, 2026

Канадский центр кибербезопасности предупредил, что исправленная уязвимость Roundcube Webmail активно используется. Рассматриваемая уязвимость — CVE-2026-48842 (оценка CVSS: 8.1), SQL-инъекция перед аутентификацией в плагине virtuser_query веб-почты Roundcube версий 1.6.x до 1.6.16 и 1.7.x до 1.7.1. Проблема связана с обратной косой чертой preg_replace().

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.