EN
en direct
tag

#roundcube

La faille SQL de Roundcube est désormais exploitée en conditions réelles, quatre mois après son correctif

Corrigée en mai 2026, l’injection SQL pré-authentification CVE-2026-48842 du plugin virtuser_query de Roundcube Webmail est désormais exploitée en conditions réelles, selon le Centre canadien pour la cybersécurité. Les administrateurs doivent passer en version 1.6.16 ou 1.7.1, ou désactiver le plugin virtuser_query sans attendre.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer