Roundcube ön kimlik doğrulama SQL enjeksiyon açığı vahşi doğada aktif olarak istismar ediliyor
Kanada Siber Güvenlik Merkezi, Mayıs 2026’da yama yayınlanan Roundcube Webmail açığının halen aktif olarak istismar edildiğini açıkladı. CVE-2026-48842 kodlu ön kimlik doğrulama SQL enjeksiyonu, kimliği doğrulanmamış erişimle mail hesap bilgilerini riske atıyor. Shadowserver verilerine göre internete açık yüz binlerce Roundcube örneği bulunuyor ve bir kısmı savunmasız durumda.