tehno24.ru
← Безопасность
Безопасность28 сентября 2026, 12:50

SQL-инъекцию в Roundcube CVE-2026-48842 начали эксплуатировать в атаках

Канадский центр кибербезопасности 21 сентября предупредил, что уязвимость CVE-2026-48842 (CVSS 8.1) в Roundcube эксплуатируется в реальных атаках. Pre-auth SQL-инъекция в плагине virtuser_query затрагивает версии 1.6.x до 1.6.16 и 1.7.x до 1.7.1; патч вышел 24 мая 2026 года.

SQL-инъекцию в Roundcube CVE-2026-48842 начали эксплуатировать в атаках
#Roundcube
Читать дальше
Безопасность

CVE-2026-75682 в Adobe Connect: SQL-инъекция с оценкой 9.9 ведёт к выполнению кода

Безопасность

CVE-2026-76461: SQL-инъекция в почтовом шлюзе Cisco даёт root

Безопасность

Metabase CVE-2026-72898: SQL-инъекция без аутентификации отдаёт хранилище данных

Безопасность

CVE-2026-26084: уязвимость в FortiSandbox раскрывает данные без аутентификации