Securityweek
Ransomware Exploits Critical SmarterMail Vulnerability CVE-2026-24423
First seen 6 Feb 2026, 18:16 UTC
•



+22
•68.6
Export
Article Content
Browse articles
A critical vulnerability in SmarterTools' SmarterMail, identified as CVE-2026-24423, is being actively exploited in ransomware attacks. The flaw allows unauthenticated remote code execution via malicious HTTP requests, affecting users of the email and collaboration server. CISA added this vulnerability to its Known Exploited Vulnerabilities catalog on February 5, 2026.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
More articles in this cluster
Continue Reading
Cisco Fixes Critical AsyncOS Vulnerability Under Attack
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Resurgence of KV Botnet Linked to Chinese State Actors
Active Exploitation of N-able N-central Authentication Bypass Vulnerability
Critical Vulnerabilities in TP-Link Archer Routers Expose Users to Attacks
Record Highs in Industrial Control System Vulnerabilities Reported