Plus de 6 000 serveurs SmarterMail exposĂ©s Ă une faille critique dâauthentification (CVE-2026-23760)
Selon Security Affairs, la Shadowserver Foundation a identifiĂ© plus de 6 000 serveurs SmarterMail exposĂ©s en ligne et probablement vulnĂ©rables Ă la faille critique CVE-2026-23760, tandis que CISA lâa intĂ©grĂ©e Ă son catalogue KEV, confirmant des tentatives dâexploitation en cours. âą La vulnĂ©rabilitĂ© CVE-2026-23760 concerne les versions de SmarterTools SmarterMail antĂ©rieures au build 9511 et rĂ©side dans lâAPI de rĂ©initialisation de mot de passe. Lâendpoint « force-reset-password » accepte des requĂȘtes anonymes et ne vĂ©rifie ni lâancien mot de passe ni un jeton de rĂ©initialisation lors de la rĂ©initialisation des comptes administrateurs. Cette faiblesse entraĂźne une bypass dâauthentification permettant la compromission totale de lâinstance SmarterMail. ...