Bienvenue sur notre blog dédié à l’actualité et à la veille cybersécurité !

Demander votre audit gratuit
← Retour à la liste des articles
Alerte Expert Publié le 28/06/2026 à 18:00

Vulnérabilité critique dans Roundcube identifiée

Vulnérabilité dans Roundcube avec preuve de concept disponible. Risques pour les systèmes utilisant cette solution.

Vulnérabilité critique dans Roundcube identifiée

Vulnérabilité critique dans Roundcube identifiée

Le 1er juin 2025, Roundcube a publié des correctifs pour une vulnérabilité critique affectant son portail de messagerie, ainsi que tous les produits intégrant cette solution, tels que cPanel. Le 6 juin 2025, une preuve de concept a été mise à disposition publiquement, augmentant le risque d'exploitation par des attaquants.

Impacts et Risques réels

Cette vulnérabilité permettrait à un attaquant d'exécuter des commandes arbitraires sur le serveur, compromettant ainsi la confidentialité et l'intégrité des données. Les entreprises utilisant Roundcube sont exposées à des risques de prise de contrôle de leurs systèmes de messagerie, entraînant des fuites de données sensibles.

Recommandations de sécurité

  • Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités.
  • Déployer une solution de protection pour renforcer la sécurité des systèmes.
  • Activer l'authentification multifacteur (MFA) pour accéder aux services critiques.
  • Déléguer la maintenance à un prestataire spécialisé en infogérance pour une protection continue.

Source de l'article : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2025-ALE-008/