Actualidad ISAC

 
Alerta

Fallas críticas en la puerta de enlace de SEPPmail permiten la ejecución remota de código y el robo de tráfico de correo

Resumen Informativo

🏷 Tags:EXPLOITVULNERABILIDADCREDENCIALESRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-2743, CVE-2026-44128, CVE-2026-44127, CVE-2026-7864

De acuerdo a la publicación titulada Fallas críticas en la puerta de enlace de SEPPmail permiten la ejecución remota de código y el robo de tráfico de correo, difundida en fecha 19/05/2026 10:31, por el medio Cybersecuritynews (Autor: Abinaya):

Las vulnerabilidades críticas en SEPPmail Secure Email Gateway han expuesto a las organizaciones a la ejecución remota de código (RCE) y a una posible interceptación del tráfico de correo electrónico confidencial. Los problemas más graves incluyen: CVE-2026-2743: RCE autenticado previamente mediante escritura de archivos arbitrarios en el componente de transferencia de archivos grandes (LFT).

CVE-2026-44127: Inclusión de archivos locales (LFI) que permite el acceso a archivos y correos electrónicos confidenciales. Fallas en SEPPmail Gateway Ruta transversal a RCE completo La falla más crítica, CVE-2026-2743, afecta la función LFT utilizada para manejar archivos adjuntos de correo electrónico de gran tamaño. Vulnerabilidades de GINA V2 La nueva interfaz web de GINA V2 introduce problemas críticos adicionales: Inyección de Perl (CVE-2026-44128): la entrada no saneada pasada directamente a una función Perl eval() permite la ejecución completa del comando. LFI y acceso arbitrario a archivos (CVE-2026-44127): los atacantes pueden leer archivos confidenciales, incluidas bases de datos LDAP, correos electrónicos y credenciales.

Según una investigación reciente publicada por Infoguard Labs, incluso las soluciones de correo electrónico seguras y ampliamente confiables pueden contener fallas de seguridad críticas. La publicación Fallos críticos en la puerta de enlace de SEPPmail permiten la ejecución remota de código y el robo de tráfico de correo apareció por primera vez en Cyber ​​Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-2743CVE-2026-44128CVE-2026-44127CVE-2026-7864

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Fallas críticas en la puerta de enlace de SEPPmail permiten la ejecución remota de código y el robo de tráfico de correo
Publicado: 19/05/2026 10:31
Enlace: https://cybersecuritynews.com/seppmail-gateway-flaws
Consultado: 19/05/2026

Consultar publicación original ↗

Anterior
Siguiente