Zimbra : faille SNMP exploitée pour exécution de code à distance
20 août 2026 · Cybersécurité · PFPT
Une vulnérabilité critique (CVE-2026-73570, CVSS 8.9) dans Zimbra Collaboration permet à un attaquant non authentifié d'exécuter du code arbitraire via une injection de commandes dans le traitement des notifications SNMP. Le CERT Polska a alerté sur son exploitation active dans la nature. Un correctif a été publié dans la version 10.1.20, et les administrateurs sont invités à vérifier les logs et répertoires suspects. Zimbra est également ciblé par l'acteur russe Laundry Bear via une autre faille XSS (CVE-2025-66376).