Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-02-20

Failles Roundcube activement exploitées

Toutes les vulnérabilités Roundcube dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
RoundCube Webmail : désérialisation de données non fiables
CVE-2025-49113
Webmail Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-20 Non constaté à ce jour
RoundCube Webmail : injection de script dans les pages
CVE-2025-68461
Webmail Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-20 Non constaté à ce jour
RoundCube Webmail : injection de script dans les pages
CVE-2024-42009
Webmail Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-09 Non constaté à ce jour
RoundCube Webmail : injection de script dans les pages
CVE-2024-37383
Webmail Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-10-24 Non constaté à ce jour
Roundcube Webmail : injection de script dans les pages
CVE-2020-13965
Webmail Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 Non constaté à ce jour
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-43770
Webmail Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-12 Non constaté à ce jour
Roundcube Webmail Persistent : injection de script dans les pages
CVE-2023-5631
Webmail Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-26 Non constaté à ce jour
Roundcube Webmail : injection de script dans les pages
CVE-2020-35730
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Roundcube Webmail : exécution de code à distance
CVE-2020-12641
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Roundcube Webmail : injection SQL
CVE-2021-44026
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2023-06-22 Non constaté à ce jour
Roundcube Webmail File Disclosure Vulnerability
CVE-2017-16651
Roundcube Webmail Installer les mises à jour publiées par l'éditeur. 2021-11-03 Non constaté à ce jour

Questions fréquentes

Combien de failles Roundcube sont activement exploitées ?

Le catalogue CISA KEV recense 11 vulnérabilités Roundcube exploitées, réparties sur 2 produits.

Quelle est la dernière faille Roundcube ajoutée au catalogue ?

RoundCube Webmail Deserialization of Untrusted Data Vulnerability (CVE-2025-49113), ajoutée le 20 février 2026.

Quel produit Roundcube est le plus touché ?

Webmail, avec 7 faille(s) exploitée(s).

Des failles Roundcube sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Roundcube concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.