Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-73570: Synacor Zimbra Collaboration Suite (ZCS)

Zimbra Collaboration Suite (ZCS) contém uma vulnerabilidade de injeção de comando OS que pode permitir que um atacante não autenticado envie solicitações SMTP especialmente elaboradas que podem resultar na execução de comandos arbitrários do sistema operacional como o usuário Zimbra.

CISA (English)

Zimbra Collaboration Suite (ZCS) contains an OS command injection vulnerability which could allow an unauthenticated attacker to send specially crafted SMTP requests that may result in execution of arbitrary operating system commands as the Zimbra user.

Fabricante
Synacor
Produto
Zimbra Collaboration Suite (ZCS)
Vulnerabilidade
Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
Data de inclusão
21 de ago. de 2026
Prazo da CISA (agências federais dos EUA)
24 de ago. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-78

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02