PT-2025-23470 · Roundcube · Roundcube

CVE-2025-48745

·

Publicado

2025-06-02

·

Atualizado

2025-06-06

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Versões do Roundcube anteriores à 1.6.11
Descrição O problema está relacionado a uma RCE pós-autenticação via Desserialização de Objetos PHP no Roundcube. Estima-se que mais de 53 milhões de hosts estejam potencialmente afetados. A vulnerabilidade permaneceu indetectada por 10 anos.
Recomendações Para versões anteriores à 1.6.11, atualize para a versão 1.6.11 ou posterior para resolver o problema. Como medida temporária, considere restringir o acesso à funcionalidade de desserialização até que uma correção seja aplicada.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2025-48745

Produtos afetados

Roundcube