CVE-2026-73570: Synacor Zimbra Collaboration Suite (ZCS)
Zimbra Collaboration Suite (ZCS) contient une vulnérabilité d'injection de commande OS qui pourrait permettre à un attaquant non authentifié d'envoyer des requêtes SMTP spécialement conçues qui peuvent entraîner l'exécution de commandes de système d'exploitation arbitraire en tant qu'utilisateur Zimbra.
CISA (English)
Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.
- Éditeur
- Synacor
- Produit
- Zimbra Collaboration Suite (ZCS)
- Vulnérabilité
- Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
- Date d’ajout
- 21 août 2026
- Échéance CISA (agences fédérales américaines)
- 24 août 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-78
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02