Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-73570: Synacor Zimbra Collaboration Suite (ZCS)

Zimbra Collaboration Suite (ZCS) contiene una vulnerabilidad de inyección de comandos del sistema operativo que podría permitir a un atacante no autorizado enviar solicitudes SMTP especialmente diseñadas que puedan resultar en la ejecución de órdenes del sistema operativo arbitrarias como el usuario de Zimbra.

CISA (English)

Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.

Fabricante
Synacor
Producto
Zimbra Collaboration Suite (ZCS)
Vulnerabilidad
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
Fecha de inclusión
21 ago 2026
Plazo de CISA (agencias federales de EE. UU.)
24 ago 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-78

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02