🚨 Vulnerabilidad crítica en SmarterMail ya está siendo explotada (WT-2026-0001)
Una vulnerabilidad crítica en el software de correo electrónico SmarterTools SmarterMail ha comenzado a ser explotada activamente apenas dos días después de que se publicara un parche para corregirla, generando preocupación entre administradores de sistemas y equipos de seguridad. Investigadores de seguridad de watchTowr Labs advirtieron que, tras el lanzamiento de la actualización de seguridad, los atacantes pudieron revertir (reverse-engineer) el parche para reconstruir y explotar la falla en servidores que aún no habían sido actualizados, permitiéndoles tomar control administrativo de sistemas de SmarterMail sin necesidad de credenciales. De qué se trata la falla y cómo se explota La vulnerabilidad, identificada por los investigadores como WT-2026-0001 , consiste en un bypass de autenticación en la API de restablecimiento de contraseñas del sistema SmarterMail. Este punto vulnerable se encuentra en el endpoint force-reset-password de la API y no valida ...