cyberpress.org > 2026年9月24日 17:37 ハッカーが認証不要のRoundcube Webmail SQLインジェクション脆弱性を悪用 脅威アクターがRoundcube Webmailに存在する重大なSQLインジェクション脆弱性を積極的に悪用しており、この脆弱性は認証なしでトリガー可能です。 CVE-2026-48842として追跡されているこの脆弱性は、Roundcube Webmailのバージョン1.6.16および1.7.1より前のバージョンに影響