Rondom Roundcube: ernstige SQL-injectie kwetsbaarheid actief uitgebuit
In het kort
- CVE-2026-48842 is een ernstige SQL-injectie kwetsbaarheid in Roundcube Webmail.
- Meer dan 523.000 Roundcube-instanties zijn toegankelijk op het publieke internet.
- Aanvallers kunnen zonder authenticatie SQL-commando's injecteren en gevoelige gegevens stelen.
- Roundcube is een veelvoorkomend doelwit voor geavanceerde cyberaanvallen.
- CISA heeft elf Roundcube-kwetsbaarheden op de lijst van bekende geëxploiteerde kwetsbaarheden geplaatst.
Het Canadese Cyber Centre heeft een waarschuwing uitgegeven over een ernstige kwetsbaarheid in Roundcube Webmail, geregistreerd als CVE-2026-48842. Deze kwetsbaarheid is een ongeauthenticeerde SQL-injectie die zich bevindt in de virtuser_query plugin, welke gebruikt wordt voor databasegestuurde virtuele gebruikersopzoekingen.
Roundcube is een van de meest gebruikte open-source IMAP-clients en wordt vaak als webmailinterface aangeboden door hostingproviders. Wereldwijd zijn er meer dan 523.000 Roundcube-instanties die rechtstreeks toegankelijk zijn op het publieke internet, wat de impact van deze kwetsbaarheid vergroot.
De exploitatie van deze kwetsbaarheid stelt aanvallers in staat om zonder authenticatie SQL-commando's in de achterliggende database te injecteren, gebruikerssessies te compromitteren en gevoelige mailboxinhoud te extraheren. Dit gebeurt zonder enige interactie van de gebruiker, wat het risico aanzienlijk verhoogt.
De kwetsbaarheid is een gevolg van onvoldoende parameter-sanitization tijdens de virtuele identiteitsresolutie. Roundcube is in het verleden al doelwit geweest van geavanceerde aanhoudende bedreigingen (APT's), waaronder Russische cyberespionagegroepen die gebruik hebben gemaakt van eerdere kwetsbaarheden om toegang te krijgen tot e-mailsystemen van overheden.
Sinds mei 2022 heeft de U.S. Cybersecurity and Infrastructure Security Agency (CISA) elf verschillende Roundcube-kwetsbaarheden op de lijst van bekende geëxploiteerde kwetsbaarheden geplaatst. Gezien het aantal onopgeloste installaties zijn aanvallers actief bezig met het misbruiken van CVE-2026-48842 om toegang te krijgen tot doelwitten in de overheid, defensie en commerciële hostingomgevingen.
Lees het origineel bij bleepingcomputer.com
Dit stuk is geschreven op basis van Roundcube Webmail Pre-Auth SQLi CVE-2026-48842 Under Attack. De feiten komen daarvandaan; de tekst is van de redactie van RedFlare, geschreven met hulp van AI.
Roundcube kwetsbaarheid code-injectie beveiliging
Waarom dit op het overzicht staat: De actieve exploitatie van een hoge-severiteit kwetsbaarheid maakt dit artikel relevant voor beveiligingsprofessionals.
Reacties
Nog niemand. Wees de eerste.
Meepraten?
Reageren kan met een account. Dat houdt de rommel buiten de deur en zorgt dat je elkaar herkent in een gesprek.