O CISA adicionou ao catálogo KEV uma falha de injeção de comandos no Zimbra Collaboration Suite que pode permitir execução de comandos por requisições SMTP especialmente criadas.

A recomendação operacional é priorizar a correção ou mitigação conforme as instruções do fornecedor e validar a exposição dos ativos afetados.

Fonte e transparência

Fonte original: NVD/NIST — CISA KEV

Data de publicação original: 21/08/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.