Résumé
Le 25 août 2026, une faille de sécurité a été identifiée dans l’extension powermail. Référencée sous CVE-2026-77136, cette vulnérabilité permet à un attaquant non authentifié d’injecter du code via un champ de formulaire configuré comme nom de l’expéditeur. Cela peut servir à lire des informations sensibles du serveur, comme la configuration, des variables d’environnement ou le code source de l’application, et dans certains cas mener à une exécution de code à distance. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 26/08/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.5/10
EPSS : 0.55%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Systèmes affectés
Extension "powermail" : < 13.2.1
Extension "powermail" : < 12.6.1
Extension "powermail" : < 10.9.3
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-77136
CVE Details : https://www.cvedetails.com/cve/CVE-2026-77136/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-77136