Vulnérabilité critique dans FreeScout

TitreVulnérabilité critique dans FreeScout
Numéro de Référence
Numéro de Référence
61670503/26
Date de publication
Date de publication
05 mars 2026
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  • FreeScout versions antérieures à  1.8.207;

Identificateurs externes:

Identificateurs externes
  • CVE-2026-28289;

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Une vulnérabilité critique a été corrigée dans l’application open-source de gestion de support FreeScout. Cette faille, appelée « Mail2Shell », touche le système de traitement des emails entrants. Elle peut être exploitée via une attaque « Zero-Click RCE », ce qui signifie qu’un attaquant peut exécuter du code sur le serveur sans authentification et sans action de l’utilisateur. Pour exploiter cette faille, il suffit d’envoyer un email spécialement conçu à une adresse email configurée dans la plateforme FreeScout.

Solution:

Solution

Veuillez se référer au bulletin de sécurité FreeScout pour plus d’information.

Risque:

Risque
  • Exécution du code arbitraire à distance ; 

  • Accès aux informations confidentielles ;

Référence:

Référence

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved