CVE-2026-48842
Roundcube Webmail 1.6.x قبل 1.6.16 و 1.7.x قبل 1.7.1 يحتوي على حقن SQL قبل المصادقة في إضافة virtuser_query عبر تجاوز الهروب بالشرطة المائلة العكسية في...
- تم النشر
- 25/05/2026
- محدث
- 25/09/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 25/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Roundcube Webmail 1.6.x قبل 1.6.16 و 1.7.x قبل 1.7.1 يحتوي على حقن SQL قبل المصادقة في إضافة virtuser_query عبر تجاوز الهروب بالشرطة المائلة العكسية في preg_replace().
المصادر
مدقق Python لـ CVE-2026-48842، وهو حقن SQL قبل المصادقة في إضافة virtuser_query في Roundcube Webmail. يكتشف الإصدار، ومسار الإضافة، ويتحقق من حقن SQL عبر فحص تسجيل الدخول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.