Zimbra corrige injeção de comando via SNMP e falhas de XSS
21 jul. 2026·The Hacker News

A Zimbra lançou correções para nove vulnerabilidades na versão 10.1.20, com destaque para uma injeção de comando no componente de monitoramento SNMP.
Além dessa falha crítica, o pacote também resolve quatro brechas de XSS, que poderiam ser usadas para roubar sessões ou executar scripts no navegador das vítimas. Como o Zimbra é muito usado em e-mail corporativo, o alvo é atraente para invasores.
Se você administra um servidor Zimbra, a recomendação é uma só: atualize agora.
👉 Leia o artigo completo no The Hacker News
Créditos: The Hacker News — Julho 2026


