PT-2025-23470 · Roundcube · Roundcube
CVE-2025-48745
·
Publicado
2025-06-02
·
Atualizado
2025-06-06
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Versões do Roundcube anteriores à 1.6.11
Descrição
O problema está relacionado a uma RCE pós-autenticação via Desserialização de Objetos PHP no Roundcube. Estima-se que mais de 53 milhões de hosts estejam potencialmente afetados. A vulnerabilidade permaneceu indetectada por 10 anos.
Recomendações
Para versões anteriores à 1.6.11, atualize para a versão 1.6.11 ou posterior para resolver o problema. Como medida temporária, considere restringir o acesso à funcionalidade de desserialização até que uma correção seja aplicada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Roundcube