CVE-2026-48842 Roundcube SQL注入漏洞
影响攻击者可注入SQL语句,可能读取或篡改数据库数据
AI 研判
Roundcube 邮件客户端存在 SQL 注入漏洞,编号 CVE-2026-48842,危害等级为 HIGH。公开信息仅提供漏洞标题与一个 GitHub POC 链接,具体触发点与影响范围暂无公开细节。
影响范围
Roundcube
受影响版本范围暂无公开信息,需以官方安全公告为准。
漏洞详情
该漏洞属于 SQL 注入类型,通常因用户可控输入未经过滤直接拼接进 SQL 查询语句,导致攻击者可构造恶意语句影响数据库查询逻辑。公开信息未说明具体注入参数与利用路径,暂无公开信息。
利用条件与风险
利用前提条件与实战风险暂无公开信息,建议按 HIGH 等级对待并优先排查。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注 Roundcube 官方安全公告并及时升级到修复版本。
公开 PoC
原始情报
CVE-2026-48842 Roundcube SQLi Verifier