Février 2025, un chercheur en sécurité détecte une faille sur l'interface web de Proton Mail, permettant à des mails frauduleux de contourner les filtres d'alerte. Proton a reconnu le problème en avril 2025, mais 17 mois plus tard, aucun correctif n'a été déployé.