← 22. srpna 2026

Zimbra Collaboration Suite: vkládání příkazů operačního systému (CVE-2026-73570)

CISA KEV · exploited · CVE · crime · cloud/AI-stack · unauthenticated · patch-or-mitigation · cisa-kev · CVE-2026-73570 · Zneužito

Zimbra Collaboration Suite (ZCS) obsahuje zranitelnost typu vložení příkazu operačního systému, která může neověřenému útočníkovi umožnit odeslat speciálně upravené požadavky SMTP a spustit tak libovolné příkazy operačního systému pod účtem uživatele zimbra.