CVE-2026-40871: SQL Injection drugiego rzędu w mailcow przed wersją 2026-03b

Podatność SQL Injection drugiego rzędu w mailcow przed wersją 2026-03b umożliwia wyciek danych. Zalecana aktualizacja i monitoring API.
CVE-2026-40871CVSS 7.2Containers

CVE-2026-40871: SQL Injection drugiego rzędu w mailcow przed wersją 2026-03b

Podatność SQL Injection drugiego rzędu w mailcow przed wersją 2026-03b umożliwia wyciek danych. Zalecana aktualizacja i monitoring API.

CVSS
7.2 HIGH
EPSS
95.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W oprogramowaniu mailcow: dockerized wykryto podatność SQL Injection drugiego rzędu w polu quarantine_category poprzez API. Atak umożliwia wstrzyknięcie złośliwych zapytań SQL podczas wykonywania zadań powiadomień kwarantanny, co może prowadzić do wycieku wrażliwych danych, takich jak dane administratorów.

Wpływ biznesowy

Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa systemów korzystających z mailcow, gdyż umożliwia atakującemu dostęp do poufnych informacji poprzez wywołanie złośliwych zapytań SQL. Może to skutkować naruszeniem integralności i poufności danych, co wpływa negatywnie na zaufanie do infrastruktury IT oraz może prowadzić do poważnych konsekwencji prawnych i finansowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie mailcow do wersji 2026-03b lub nowszej, gdzie podatność została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do API, monitorować logi pod kątem podejrzanych zapytań oraz przeprowadzić audyt bezpieczeństwa. Warto również zweryfikować i ograniczyć uprawnienia użytkowników korzystających z API.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS