SmarterTools هفته گذشته تأیید کرد که گروه باجافزار Warlock (معروف به Storm-2603) با سوءاستفاده از یک نمونه وصلهنشده SmarterMail به شبکه آن نفوذ کرده است. این حادثه در 29 ژانویه 2026 رخ داد، زمانی که یک سرور ایمیل که به آخرین نسخه بهروزرسانی نشده بود، به خطر افتاد.
آژانس امنیت سایبری سنگاپور (CSA) بولتنی منتشر کرده و درباره یک نقص امنیتی با حداکثر شدت در نرمافزار ایمیل SmarterMail شرکت SmarterTools هشدار داده است که میتواند برای دستیابی به اجرای کد از راه دور مورد سوءاستفاده قرار گیرد. این آسیبپذیری با شناسه CVE-2025-52691 که امتیاز CVSS آن 10.0 است، مربوط به یک مورد آپلود فایل دلخواه است که میتواند اجرای کد را بدون نیاز به هیچ