← volver al portal

Falla crítica en Zimbra permite ejecución remota de código sin autenticación

Un defecto de seguridad en Zimbra Collaboration Server (ZCS) está siendo explotado activamente en ataques reales. La vulnerabilidad CVE-2026-73570, con…

Si tu organización usa Zimbra Collaboration Server, aplica el parche de seguridad para CVE-2026-73570 inmediatamente. Dado que hay explotación activa documentada y no se requiere autenticación, considera aislar temporalmente instancias no parche de redes externas hasta actualizar. Revisa registros de acceso y SNMP para detectar intentos de explotación previos.