Zimbra corrige injeção de comando via SNMP e falhas de XSS

21 jul. 2026·The Hacker News
Zimbra corrige injeção de comando via SNMP e falhas de XSS

A Zimbra lançou correções para nove vulnerabilidades na versão 10.1.20, com destaque para uma injeção de comando no componente de monitoramento SNMP.

Além dessa falha crítica, o pacote também resolve quatro brechas de XSS, que poderiam ser usadas para roubar sessões ou executar scripts no navegador das vítimas. Como o Zimbra é muito usado em e-mail corporativo, o alvo é atraente para invasores.

Se você administra um servidor Zimbra, a recomendação é uma só: atualize agora.

👉 Leia o artigo completo no The Hacker News

Créditos: The Hacker News — Julho 2026