CVE-2026-40871: SQL Injection drugiego rzędu w mailcow przed wersją 2026-03b
Podatność SQL Injection drugiego rzędu w mailcow przed wersją 2026-03b umożliwia wyciek danych. Zalecana aktualizacja i monitoring API.
- CVSS
- 7.2 HIGH
- EPSS
- 95.06%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W oprogramowaniu mailcow: dockerized wykryto podatność SQL Injection drugiego rzędu w polu quarantine_category poprzez API. Atak umożliwia wstrzyknięcie złośliwych zapytań SQL podczas wykonywania zadań powiadomień kwarantanny, co może prowadzić do wycieku wrażliwych danych, takich jak dane administratorów.
Wpływ biznesowy
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z mailcow, gdyż umożliwia atakującemu dostęp do poufnych informacji poprzez wywołanie złośliwych zapytań SQL. Może to skutkować naruszeniem integralności i poufności danych, co wpływa negatywnie na zaufanie do infrastruktury IT oraz może prowadzić do poważnych konsekwencji prawnych i finansowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie mailcow do wersji 2026-03b lub nowszej, gdzie podatność została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do API, monitorować logi pod kątem podejrzanych zapytań oraz przeprowadzić audyt bezpieczeństwa. Warto również zweryfikować i ograniczyć uprawnienia użytkowników korzystających z API.