RaqibCTI
CVE

CVE-2026-24423

P1⬤ KNOWN RANSOMWARE USE
SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability
SmarterTools · SmarterMail
Date added (CISA)
2026-02-05
Remediation due
2026-02-26
Known ransomware use
Yes
Remediation priority
P1known ransomware use · past CISA due date

Description

SmarterTools SmarterMail contains a missing authentication for critical function vulnerability in the ConnectToHub API method. This could allow the attacker to point the SmarterMail instance to a malicious HTTP server which serves the malicious OS command and could lead to command execution.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2026-24423: SmarterTools SmarterMail Missing Authentication for Critical Function Vulnerability · RaqibCTI