CSIRT Toscana

Risolte vulnerabilità in Zimbra Collaboration Suite (AL01/260928/CSIRT-ITA)

Data:
28 Settembre 2026

Impatto Sistemico

Alto (66.41)

Sintesi

Rilasciati aggiornamenti di sicurezza per risolvere diverse vulnerabilità, di cui con 4 con gravità “critica”, in Zimbra Collaboration Suite (ZCS), nota piattaforma di collaborazione e-mail sviluppata da Synacor.

Tipologia

  • Remote Code Execution

  • Security Restrictions Bypass

  • Information Disclosure

  • Spoofing

Prodotti e/o versioni affette

Zimbra Collaboration Suite (ZCS), versioni precedenti alla 10.1.21

Azioni di mitigazione

Si raccomanda di aggiornare i prodotti vulnerabili all’ultima versione disponibile seguendo le istruzioni fornite dal vendor riportate nei bollettini di sicurezza disponibili nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 28-09-2026 28/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

28 Settembre 2026, 09:22