天下漏洞,尽知其名
HIGH

CVE-2026-48842 Roundcube SQL注入漏洞

影响攻击者可注入SQL语句,可能读取或篡改数据库数据

AI 研判

Roundcube 邮件客户端存在 SQL 注入漏洞,编号 CVE-2026-48842,危害等级为 HIGH。公开信息仅提供漏洞标题与一个 GitHub POC 链接,具体触发点与影响范围暂无公开细节。

影响范围

Roundcube

受影响版本范围暂无公开信息,需以官方安全公告为准。

漏洞详情

该漏洞属于 SQL 注入类型,通常因用户可控输入未经过滤直接拼接进 SQL 查询语句,导致攻击者可构造恶意语句影响数据库查询逻辑。公开信息未说明具体注入参数与利用路径,暂无公开信息。

利用条件与风险

利用前提条件与实战风险暂无公开信息,建议按 HIGH 等级对待并优先排查。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注 Roundcube 官方安全公告并及时升级到修复版本。

公开 PoC

github.com/XsanFlip/POC-CVE-2026-48842

原始情报

CVE-2026-48842 Roundcube SQLi Verifier