Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-73570: Synacor Zimbra Collaboration Suite (ZCS)

Zimbra Collaboration Suite (ZCS) contient une vulnérabilité d'injection de commande OS qui pourrait permettre à un attaquant non authentifié d'envoyer des requêtes SMTP spécialement conçues qui peuvent entraîner l'exécution de commandes de système d'exploitation arbitraire en tant qu'utilisateur Zimbra.

CISA (English)

Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.

Éditeur
Synacor
Produit
Zimbra Collaboration Suite (ZCS)
Vulnérabilité
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
Date d’ajout
21 août 2026
Échéance CISA (agences fédérales américaines)
24 août 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-78

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02