
CVE-2025-52691
Estado: 🔥 Crítico — Se requiere acción inmediata Puntuación CVSS v3.1: 10.0 / 10 Fecha de divulgación: 29–30 de diciembre de 2025
CVE-2025-52691 es una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación que afecta a SmarterTools SmarterMail Server. Su explotación puede conducir directamente a la ejecución remota de código (RCE) y al compromiso total del servidor.
| Categoría | Detalles |
|---|---|
| Producto | SmarterTools SmarterMail |
| Versiones afectadas | Builds ≤ 9406 |
| Versión corregida | Build 9413 o posterior |
| Vector de ataque | 🌐 Red |
| Autenticación requerida | ❌ Ninguna |
| Interacción del usuario | ❌ Ninguna |
| CWE | CWE-434 — Carga de archivos sin restricciones |
| Alcance del impacto | Cambiado |
| Confidencialidad | 🔴 Alta |
| Integridad | 🔴 Alta |
| Disponibilidad | 🔴 Alta |
Vector CVSS:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Un atacante remoto no autenticado puede:
✅ Subir archivos arbitrarios a cualquier ubicación del servidor ✅ Colocar ejecutables maliciosos o webshells ✅ Ejecutar código arbitrario en el servidor de correo ✅ Obtener control total del sistema ✅ Abusar de la infraestructura de correo para spam, phishing o movimiento lateral
⚠️ Debido a que los servidores de correo suelen estar expuestos a Internet, el riesgo en el mundo real es extremadamente alto.
| Factor | Riesgo |
|---|---|
| Complejidad de explotación | 🟢 Baja |
| Privilegios necesarios | 🟢 Ninguno |
| Exposición | 🔴 Expuesto a Internet |
| Daño potencial | 🔴 Compromiso total |
Nivel de riesgo general: 🚨 CRÍTICO
🚫 No hay un PoC público ampliamente publicado (por ahora)
⚠️ Alta probabilidad de explotación activa debido a:
CVE asignado por: Cyber Security Agency (CSA), Singapur
Referenciado por:
Guarde la plantilla
Copie el YAML en un archivo: cve-2025-52691.yaml
Instale/actualice Nuclei (si es necesario)
go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest
Ejecútelo en un solo objetivo
nuclei -t cve-2025-52691.yaml -u https://your-smartermail-domain.com
Ejecútelo en múltiples objetivos (desde un archivo llamado targets.txt)
nuclei -t cve-2025-52691.yaml -l targets.txt
Indicadores opcionales útiles
-v → ver más detalles-o results.txt → guardar la salida-silent → mostrar solo coincidencias¡Eso es todo! Si encuentra una versión vulnerable (< Build 9413), le avisará.
Recordatorio: Solo escanee sistemas que le pertenezcan o para los que tenga permiso. 😊