Volver a Labs
Alerta de Seguridad

CVE-2026-23760

Acerca de

Las versiones de SmarterTools SmarterMail anteriores a la compilación 9511 contienen una vulnerabilidad de elusión de autenticación en la API de restablecimiento de contraseña. El endpoint force-reset-password permite solicitudes anónimas y no verifica la contraseña existente ni un token de restablecimiento al restablecer cuentas de administrador del sistema. Un atacante no autenticado puede proporcionar un nombre de usuario de administrador objetivo y una nueva contraseña para restablecer la cuenta, resultando en el compromiso administrativo total de la instancia de SmarterMail. NOTA: los privilegios de administrador del sistema de SmarterMail otorgan la capacidad de ejecutar comandos del sistema operativo mediante funcionalidad de administración integrada, proporcionando efectivamente acceso administrativo (SYSTEM o root) en el host subyacente.

Debilidad (CWE):CWE-288

Análisis del analista Rainforest

La API de restablecimiento de contraseña de SmarterMail expone un endpoint force-reset-password que acepta solicitudes anónimas y, al restablecer una cuenta de administrador del sistema, no verifica ni la contraseña existente ni un token de restablecimiento. Un atacante no autenticado simplemente proporciona un nombre de usuario de administrador objetivo y una nueva contraseña elegida y toma control de la cuenta. Esto es un diseño de autenticación roto, no una cadena de exploit, y entrega el control administrativo total del servidor de correo de forma directa.

Lo que lo convierte en algo más que un problema de administrador de correo es que el rol de administrador del sistema de SmarterMail puede ejecutar comandos del sistema operativo mediante funcionalidad de administración integrada, de modo que la toma de la cuenta escala a SYSTEM o root en el host subyacente. SmarterMail es un servidor de correo de Windows operado por proveedores de hosting y empresas y típicamente está expuesto a internet para servir webmail y protocolos de correo, lo que hace el endpoint de restablecimiento accesible a cualquier atacante. Actualice a la compilación 9511 o posterior sin demora. Como la explotación es trivial y preautenticación, trate un servidor expuesto y sin parchear como potencialmente ya comprometido: revise las cuentas de administrador y los cambios de contraseña recientes, restrinja la interfaz de administración del acceso público y busque señales de ejecución de comandos en el host.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2026-23760?

Las versiones de SmarterTools SmarterMail anteriores a la compilación 9511 contienen una vulnerabilidad de elusión de autenticación en la API de restablecimiento de contraseña. El endpoint force-reset-password permite solicitudes anónimas y no verifica la contraseña existente ni un token de restablecimiento al restablecer cuentas de administrador del sistema.

¿Qué tan grave es CVE-2026-23760?

CVE-2026-23760 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2026-23760?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2026-23760?

Los avisos públicos listan como afectados: smartermail. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2026-23760?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email