CVE-2025-52691
KEV
🔴 Łataj teraz
Luka w serwerze pocztowym pozwala nieautoryzowanemu atakującemu na przesyłanie dowolnych plików.
CVSS
10.0
EPSS
85.7%
Exploit
weaponized
Vendor
smartertools
Opis źródłowy (NVD)
Successful exploitation of the vulnerability could allow an unauthenticated attacker to upload arbitrary files to any location on the mail server, potentially enabling remote code execution.
exploit rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 10.0 |
| CISA KEV (aktywnie wykorzystywane) | Tak |
| FIRST EPSS (prawdopodobieństwo exploita) | 85.7% |
| Opublikowano (NVD) | 2025-12-29 03:15:42 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 12:10:00 UTC |
Referencje
- https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2025-124/ (5f57b9bf-260d-4433-bf07-b6a79e9bb7d4) [Third Party Advisory]
- https://github.com/watchtowrlabs/watchTowr-vs-SmarterMail-CVE-2025-52691?ref=labs.watchtowr.com (134c704f-9b21-4f2e-91b3-4a467353bcc0) [Exploit, Third Party Advisory]
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2025-52691 (134c704f-9b21-4f2e-91b3-4a467353bcc0) [US Government Resource]