آژانس امنیت سایبری و امنیت زیرساختها (CISA) در ایالات متحده درباره CVE-2026-24423، یک آسیبپذیری اجرای کد از راه دور (RCE) بدون احراز هویت در SmarterMail که در حملات باجافزاری استفاده میشود، هشدار صادر کرده است.
سازمان امنیتی غیرانتفاعی Shadowserver بیش از ۶,۰۰۰ سرور SmarterMail را که به صورت آنلاین در معرض دید قرار دارند و احتمالاً در برابر حملاتی که از آسیبپذیری بحرانی دور زدن احراز هویت سوءاستفاده میکنند، آسیبپذیر هستند، کشف کرده است.