CVE-2026-23760
SmarterTools SmarterMail < Build 9511 Bypass de Autenticação via API de Redefinição de Senha
- Publicado
- 22 de jan. de 2026
- Atualizado
- 4 de ago. de 2026
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 26 de jan. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · próximos 30 dias
- Percentil
- 99,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
SmarterTools SmarterMail, em versões anteriores ao build 9511, contém uma vulnerabilidade de bypass de autenticação na API de redefinição de senha. O endpoint force-reset-password permite requisições anônimas e não verifica a senha existente ou um token de redefinição ao redefinir contas de administrador do sistema. Um atacante não autenticado pode fornecer um nome de usuário de administrador alvo e uma nova senha para redefinir a conta, resultando em comprometimento administrativo total da instância do SmarterMail. NOTA: os privilégios de administrador do sistema do SmarterMail concedem a capacidade de executar comandos do sistema operacional por meio da funcionalidade de gerenciamento integrada, fornecendo efetivamente acesso administrativo (SYSTEM ou root) ao host subjacente.
Fontes
1CVE-2026-23760 - Uma bypass de autenticação via API de redefinição de senha no SmarterMail.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.