Entradas

Mostrando las entradas con la etiqueta SmarterMail

🚨 Vulnerabilidad crítica en SmarterMail ya está siendo explotada (WT-2026-0001)

Imagen
  Una vulnerabilidad crítica en el software de correo electrónico SmarterTools SmarterMail ha comenzado a ser explotada activamente  apenas dos días después de que se publicara un parche para corregirla, generando preocupación entre administradores de sistemas y equipos de seguridad.  Investigadores de seguridad de watchTowr Labs advirtieron que, tras el lanzamiento de la actualización de seguridad, los atacantes pudieron revertir (reverse-engineer) el parche para reconstruir y explotar la falla en servidores que aún no habían sido actualizados, permitiéndoles tomar control administrativo de sistemas de SmarterMail sin necesidad de credenciales.  De qué se trata la falla y cómo se explota La vulnerabilidad, identificada por los investigadores como WT-2026-0001 , consiste en un bypass de autenticación en la API de restablecimiento de contraseñas del sistema SmarterMail. Este punto vulnerable se encuentra en el endpoint force-reset-password de la API y no valida ...