Alertă DNSC: Vulnerabilități critice descoperite în Roundcube Webmail

NEWS

Directoratul Național de Securitate Cibernetică (DNSC) avertizează asupra a două vulnerabilități critice de securitate identificate în aplicația Roundcube Webmail, care pot expune utilizatorii la atacuri informatice și compromiterea sesiunilor de autentificare.

Vulnerabilitățile, identificate prin codurile CVE-2026-54432 și CVE-2026-54433, au fost remediate prin lansarea actualizărilor Roundcube 1.6.17 și 1.7.2.

Potrivit specialiștilor, cele două breșe permit atacuri de tip Stored Cross-Site Scripting (XSS), iar una dintre ele poate fi exploatată chiar fără interacțiunea utilizatorului. În acest scenariu, un atacator poate executa cod JavaScript în browserul victimei și poate compromite sesiunea de autentificare.

DNSC recomandă tuturor administratorilor și utilizatorilor care folosesc Roundcube să actualizeze cât mai rapid aplicația la versiunile 1.6.17 sau 1.7.2 și să aplice măsurile generale de securitate pentru a reduce semnificativ riscul exploatării acestor vulnerabilități.

Mai multe informații și detalii despre alertă sunt disponibile pe site-ul DNSC.

More articles

LĂSAȚI UN MESAJ

Vă rugăm să introduceți comentariul dvs.!
Introduceți aici numele dvs.

Articole recente