GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : vulnérabilités critiques dans Roundcube Webmail

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis relatif à des vulnérabilités affectant Roundcube Webmail, un client de messagerie web open source largement déployé.

Risques identifiés

Les failles détectées exposent les systèmes à plusieurs menaces majeures :

  • Contournement des politiques de sécurité
  • Déni de service à distance
  • Falsification de requêtes côté serveur (SSRF)
  • Injection de code indirecte à distance (XSS)
  • Risques non documentés par l’éditeur

Systèmes concernés

Les versions vulnérables sont les suivantes :

  • Roundcube Webmail 1.6.x antérieures à la version 1.6.17
  • Roundcube Webmail 1.7.x antérieures à la version 1.7.2

Recommandations

Il est impératif de se référer au bulletin de sécurité publié par l’éditeur pour appliquer les correctifs correspondants. Ces mises à jour permettent de neutraliser les vulnérabilités identifiées et de renforcer la résilience des infrastructures exposées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres