CVE-2026-24423

KEV
🔴 Łataj teraz

Podatność w SmarterMail umożliwia zdalne wykonanie kodu bez uwierzytelnienia.

CVSS
9.8
EPSS
87.7%
Exploit
weaponized
Vendor
smartertools
Opis źródłowy (NVD)

SmarterTools SmarterMail versions prior to build 9511 contain an unauthenticated remote code execution vulnerability in the ConnectToHub API method. The attacker could point the SmarterMail to the malicious HTTP server, which serves the malicious OS command. This command will be executed by the vulnerable application.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)87.7%
Opublikowano (NVD)2026-01-23 17:16:13 UTC
Ostatnia modyfikacja (NVD)2026-06-17 10:23:03 UTC
Referencje