Risolte vulnerabilità in Zimbra Collaboration Suite (AL01/260928/CSIRT-ITA)
Data:
28 Settembre 2026
Impatto Sistemico
Alto (66.41)
Sintesi
Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui con 4 con gravità “critica”, in Zimbra Collaboration Suite (ZCS), nota piattaforma di collaborazione e-mail sviluppata da Synacor.
Tipologia
-
Remote Code Execution
-
Security Restrictions Bypass
-
Information Disclosure
-
Spoofing
Prodotti e/o versioni affette
Zimbra Collaboration Suite (ZCS), versioni precedenti alla 10.1.21
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti vulnerabili all’ultima versione disponibile seguendo le istruzioni fornite dal vendor riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica”:
Riferimenti
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-93647 | CVE-2026-93643 | CVE-2026-93642 | CVE-2026-93641 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 28-09-2026 | 28/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
28 Settembre 2026, 09:22
CSIRT Toscana