Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-73570: Synacor Zimbra Collaboration Suite (ZCS)

Zimbra Collaboration Suite (ZCS) contiene una vulnerabilità dell'iniezione di comando OS che potrebbe consentire ad un aggressore non autorizzato di inviare richieste SMTP appositamente realizzate che possono causare l'esecuzione di comandi di sistema operativo arbitrari come utente Zimbra.

CISA (English)

Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.

Produttore
Synacor
Prodotto
Zimbra Collaboration Suite (ZCS)
Vulnerabilità
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
Data di aggiunta
21 ago 2026
Scadenza CISA (agenzie federali USA)
24 ago 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-78

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02