Een SQL Injection-kwetsbaarheid in Roundcube wordt misbruikt bij aanvallen. Dat laat het Canadese Centrum voor Cybersecurity weten. Roundcube is opensource-webmailsoftware en wordt door allerlei organisaties wereldwijd gebruikt. De software is vaker het doelwit van aanvallers. Via het beveiligingslek (CVE-2026-48842) kan een ongeauthenticeerde aanvaller toegang tot de Roundcube-database krijgen. Er is geen interactie van gebruikers vereist om misbruik van de kwetsbaarheid te maken.
Eind mei werd het probleem gepatcht in versies 1.6.16 en 1.7.1. Nu meldt het Canadese Centrum voor Cybersecurity dat de kwetsbaarheid bij aanvallen is ingezet. Details over deze aanvallen zijn niet gegeven. The Shadowserver Foundation telt zo’n 523.000 Roundcube-servers op internet. Hoeveel er daarvan kwetsbaar zijn is echter onbekend. Begin dit jaar waarschuwde het Amerikaanse cyberagentschap CISA nog voor misbruik van een cross-site scripting (XSS) kwetsbaarheid in Roundcube Webmail.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
Een SQL Injection-kwetsbaarheid in Roundcube wordt misbruikt bij aanvallen. Dat laat het Canadese Centrum voor Cybersecurity weten. Roundcube is opensource-webmailsoftware en wordt door allerlei organisaties wereldwijd gebruikt. De software is vaker het doelwit van aanvallers. Via het beveiligingslek (CVE-2026-48842) kan een ongeauthenticeerde aanvaller toegang tot de Roundcube-database krijgen. Er is geen interactie van gebruikers vereist om misbruik van de kwetsbaarheid te maken.
Eind mei werd het probleem gepatcht in versies 1.6.16 en 1.7.1. Nu meldt het Canadese Centrum voor Cybersecurity dat de kwetsbaarheid bij aanvallen is ingezet. Details over deze aanvallen zijn niet gegeven. The Shadowserver Foundation telt zo’n 523.000 Roundcube-servers op internet. Hoeveel er daarvan kwetsbaar zijn is echter onbekend. Begin dit jaar waarschuwde het Amerikaanse cyberagentschap CISA nog voor misbruik van een cross-site scripting (XSS) kwetsbaarheid in Roundcube Webmail.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Bron: Security.nl
Deel dit bericht: