Fallas críticas en la puerta de enlace de SEPPmail permiten la ejecución remota de código y el robo de tráfico de correo
Resumen Informativo
De acuerdo a la publicación titulada Fallas críticas en la puerta de enlace de SEPPmail permiten la ejecución remota de código y el robo de tráfico de correo, difundida en fecha 19/05/2026 10:31, por el medio Cybersecuritynews (Autor: Abinaya):
Las vulnerabilidades críticas en SEPPmail Secure Email Gateway han expuesto a las organizaciones a la ejecución remota de código (RCE) y a una posible interceptación del tráfico de correo electrónico confidencial. Los problemas más graves incluyen: CVE-2026-2743: RCE autenticado previamente mediante escritura de archivos arbitrarios en el componente de transferencia de archivos grandes (LFT).
CVE-2026-44127: Inclusión de archivos locales (LFI) que permite el acceso a archivos y correos electrónicos confidenciales. Fallas en SEPPmail Gateway Ruta transversal a RCE completo La falla más crítica, CVE-2026-2743, afecta la función LFT utilizada para manejar archivos adjuntos de correo electrónico de gran tamaño. Vulnerabilidades de GINA V2 La nueva interfaz web de GINA V2 introduce problemas críticos adicionales: Inyección de Perl (CVE-2026-44128): la entrada no saneada pasada directamente a una función Perl eval() permite la ejecución completa del comando. LFI y acceso arbitrario a archivos (CVE-2026-44127): los atacantes pueden leer archivos confidenciales, incluidas bases de datos LDAP, correos electrónicos y credenciales.
Según una investigación reciente publicada por Infoguard Labs, incluso las soluciones de correo electrónico seguras y ampliamente confiables pueden contener fallas de seguridad críticas. La publicación Fallos críticos en la puerta de enlace de SEPPmail permiten la ejecución remota de código y el robo de tráfico de correo apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Fallas críticas en la puerta de enlace de SEPPmail permiten la ejecución remota de código y el robo de tráfico de correo |
| Publicado: | 19/05/2026 10:31 |
| Enlace: | https://cybersecuritynews.com/seppmail-gateway-flaws |
| Consultado: | 19/05/2026 |