CVE-2026-23760

plus petit que 1 minute de lecture

Mis à jour :

Contrôle d’accès non autorisé dans SmarterMail via une API de réinitialisation de mot de passe

Une faille de sécurité, identifiée sous la référence CVE-2026-23760, affecte les versions antérieures à la build 9511 de SmarterTools SmarterMail. Elle permet à un attaquant non authentifié de contourner le mécanisme d’authentification de l’API de réinitialisation de mot de passe, plus précisément via le point d’accès force-reset-password.

Points Clés:

  • Une vulnérabilité de contournement d’authentification est présente.
  • Elle cible l’API de réinitialisation de mot de passe de SmarterMail.
  • L’exploitation permet une prise de contrôle administrative complète.

Vulnérabilités:

  • CVE-2026-23760: Contournement d’authentification dans l’API force-reset-password.

Recommandations:

  • Mettre à jour SmarterMail vers la version build 9511 ou ultérieure.

Source