CVE-2026-23760
Sobre
As versões do SmarterTools SmarterMail anteriores ao build 9511 contêm uma vulnerabilidade de contorno de autenticação na API de redefinição de senha. O endpoint force-reset-password permite requisições anônimas e falha em verificar a senha existente ou um token de redefinição ao redefinir contas de administrador do sistema. Um atacante não autenticado pode fornecer um nome de usuário de administrador alvo e uma nova senha para redefinir a conta, resultando em comprometimento administrativo total da instância do SmarterMail. OBSERVAÇÃO: Os privilégios de administrador do sistema do SmarterMail concedem a capacidade de executar comandos do sistema operacional por meio de funcionalidade de gerenciamento embutida, fornecendo efetivamente acesso administrativo (SYSTEM ou root) no host subjacente.
Análise do analista Rainforest
A API de redefinição de senha do SmarterMail expõe um endpoint force-reset-password que aceita requisições anônimas e, ao redefinir uma conta de administrador do sistema, não verifica nem a senha existente nem um token de redefinição. Um atacante não autenticado simplesmente fornece um nome de usuário de administrador alvo e uma nova senha escolhida e assume a conta. Este é um design de autenticação quebrado, não uma cadeia de exploração, e resulta em controle administrativo total do servidor de e-mail diretamente.
O que o torna mais do que um problema de administrador de e-mail é que a função de administrador do sistema do SmarterMail pode executar comandos do sistema operacional por meio de funcionalidade de gerenciamento embutida, de modo que a tomada da conta escala para SYSTEM ou root no host subjacente. O SmarterMail é um servidor de e-mail Windows operado por provedores de hospedagem e empresas e é tipicamente voltado para a internet para servir webmail e protocolos de e-mail, tornando o endpoint de redefinição acessível a qualquer atacante. Atualize para o build 9511 ou posterior sem demora. Como a exploração é trivial e sem autenticação, trate um servidor exposto e sem patch como potencialmente já comprometido: revise as contas de administrador e as mudanças de senha recentes, restrinja a interface de gerenciamento do acesso público e procure sinais de execução de comandos no host.
Referências
- https://code-white.com/public-vulnerability-list/#authenticationserviceforceresetpassword-missing-authentication-in-smartermail
- https://labs.watchtowr.com/attackers-with-decompilers-strike-again-smartertools-smartermail-wt-2026-0001-auth-bypass/
- https://www.smartertools.com/smartermail/release-notes/current
- https://www.vulncheck.com/advisories/smartertools-smartermail-authentication-bypass-via-password-reset-api
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-23760
- https://www.huntress.com/blog/smartermail-account-takeover-leading-to-rce
CVEs Relacionadas
Perguntas frequentes
O que é CVE-2026-23760?
As versões do SmarterTools SmarterMail anteriores ao build 9511 contêm uma vulnerabilidade de contorno de autenticação na API de redefinição de senha. O endpoint force-reset-password permite requisições anônimas e falha em verificar a senha existente ou um token de redefinição ao redefinir contas de administrador do sistema.
Qual a gravidade de CVE-2026-23760?
CVE-2026-23760 tem pontuação base CVSS 3.1 de 9.8, classificada como critical. No Rainforest Risk Index — que pondera a gravidade junto com a facilidade de alcançar a falha e a amplitude do impacto — a nota é 99 de 100, na faixa crítico.
Como CVE-2026-23760 é explorada?
Segundo o vetor CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vetor de ataque Rede, complexidade de ataque Baixa, privilégios necessários Nenhum, interação do usuário Nenhuma. Impacto em confidencialidade Alto, integridade Alto e disponibilidade Alto.
Quais produtos são afetados por CVE-2026-23760?
Os avisos públicos listam como afetados: smartermail. Consulte as referências desta página para as versões exatas confirmadas por cada fornecedor.
Como corrigir CVE-2026-23760?
Aplique a correção publicada pelo fornecedor — as referências desta página levam aos avisos e patches originais. Quando não for possível corrigir de imediato, reduza a exposição do componente afetado e monitore tentativas de exploração. Clientes Rainforest recebem esta vulnerabilidade correlacionada aos próprios ativos e priorizada pela exposição real, não apenas pela nota.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
