Уязвимость внедрения SQL перед аутентификацией в Roundcube активно используется в реальных условиях
The Hacker News · сен 25, 2026
Канадский центр кибербезопасности предупредил, что исправленная уязвимость Roundcube Webmail активно используется. Рассматриваемая уязвимость — CVE-2026-48842 (оценка CVSS: 8.1), SQL-инъекция перед аутентификацией в плагине virtuser_query веб-почты Roundcube версий 1.6.x до 1.6.16 и 1.7.x до 1.7.1. Проблема связана с обратной косой чертой preg_replace().
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.