CVE-2026-23760
Mis à jour :
Contrôle d’accès non autorisé dans SmarterMail via une API de réinitialisation de mot de passe
Une faille de sécurité, identifiée sous la référence CVE-2026-23760, affecte les versions antérieures à la build 9511 de SmarterTools SmarterMail. Elle permet à un attaquant non authentifié de contourner le mécanisme d’authentification de l’API de réinitialisation de mot de passe, plus précisément via le point d’accès force-reset-password.
Points Clés:
- Une vulnérabilité de contournement d’authentification est présente.
- Elle cible l’API de réinitialisation de mot de passe de SmarterMail.
- L’exploitation permet une prise de contrôle administrative complète.
Vulnérabilités:
- CVE-2026-23760: Contournement d’authentification dans l’API
force-reset-password.
Recommandations:
- Mettre à jour SmarterMail vers la version build 9511 ou ultérieure.
