CVE-2021-44026
حرجةتم النشر
ثغرة حقن SQL في Roundcube Webmail
- تم النشر
- 19/11/2021
- محدث
- 21/10/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/06/2023
CVSS الأساسي
9.8/ 10حرجة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H41.9%
متوسط · الثلاثين يومًا القادمة
- المئوية
- 98.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
Roundcube في الإصدارات السابقة للإصدار 1.3.17، وفي سلسلة 1.4.x قبل الإصدار 1.4.12، معرّض لاحتمال حقن SQL عبر search أو search_params.
المصادر
2- roundcube-cve-2021-44026استغلال
استغلال تجريبي لثغرة CVE-2021-44026، وهي حقن SQL في Roundcube
سلسلة ثغرات XSS (CVE-2020-35730 و CVE-2023-43770) إلى SQLi (CVE-2021-44026)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.