Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
🆕 Nuevo en 2MCI
✨ Crear cuenta gratis 🛠️ Ver herramientas sin registro
Ya tengo cuenta
🔒 Iniciar sesión
Equipo
🏠 Portal interno 2MCI
Alto CVE-2026-70408 Multiple Vendors

Vulnerabilidad de autorización incorrecta en acmailer permite escalación de privilegios

Vulnerabilidad · Publicado 19/08/2026

8.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Existe una vulnerabilidad de autorización deficiente en acmailer (CVSS 8.8) que permite a usuarios crear subcuentas con privilegios administrativos no autorizados. Esta falla afecta directamente la integridad del control de acceso en sistemas de correo empresarial. En LATAM, donde muchas organizaciones dependen de acmailer para gestión de comunicaciones altas, un atacante interno podría comprometer la infraestructura de correo y acceder a información sensible.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

An incorrect authorization vulnerability exists in acmailer, which may allow a user to create a sub-account that has administrative privileges.

Puntuación CVSS

Score: 8.8/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-863

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Identificar y catalogar instancias de acmailer en producción
  • Consultar NIST NVD y el advisorio oficial del fabricante para parches disponibles
  • Aplicar actualizaciones prioritariamente en sistemas con acceso a datos sensibles
  • Auditar permisos de subcuentas existentes para detectar escalaciones no autorizadas
  • Implementar controles de creación de cuentas administrativas con aprobación de múltiples niveles
Esta alerta fue generada automáticamente a partir del NVD del NIST.
← Volver a todas las alertas