ai-roundcube-sql-injection-exploit

Roundcube-Warnung: Pre-Auth-SQL-Injection CVE-2026-48842 aktiv ausgenutzt

LONDON (IT BOLTWISE) – Das kanadische Cyber-Sicherheitszentrum warnt vor einer bereits gepatchten Schwachstelle in Roundcube Webmail, die aktiv im Internet ausgenutzt wird. Betroffen ist CVE-2026-48842 mit einem CVSS-Score von 8,1 und einem Angriff ohne vorherige Authentifizierung ĂĽber den virtuser_query-Plugin. Die LĂĽcke erlaubt eine SQL-Injection ĂĽber einen preg_replace()-Escape-Bypass und kann so E-Mail-Zugangsdaten sowie gespeicherte Nachrichten gefährden. […]

953 Leser gerade online auf IT BOLTWISE


KI-Jobs