Критическую уязвимость Roundcube начали эксплуатировать в атаках
Канадский центр кибербезопасности предупредил, что исправленную в мае уязвимость Roundcube Webmail CVE-2026-48842 активно эксплуатируют. Это pre-auth SQL-инъекция в плагине virtuser_query, позволяющая обойти аутентификацию и украсть данные из базы. В интернете открыто более 523 000 экземпляров Roundcube.
- CVE-2026-48842 — pre-auth SQL-инъекция в плагине virtuser_query
- Эксплуатация не требует привилегий и действий пользователя
- Исправления в версиях Roundcube 1.6.16 и 1.7.1
- В сети открыто более 523 000 экземпляров Roundcube
Читать дальше
Безопасность