CVE-2026-73570: Synacor Zimbra Collaboration Suite (ZCS)
Zimbra Collaboration Suite (ZCS) contiene una vulnerabilidad de inyección de comandos del sistema operativo que podría permitir a un atacante no autorizado enviar solicitudes SMTP especialmente diseñadas que puedan resultar en la ejecución de órdenes del sistema operativo arbitrarias como el usuario de Zimbra.
CISA (English)
Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.
- Fabricante
- Synacor
- Producto
- Zimbra Collaboration Suite (ZCS)
- Vulnerabilidad
- Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
- Fecha de inclusión
- 21 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 24 ago 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-78
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02