A Zimbra publicou em 7 de julho de 2026 a versão 10.1.19 para corrigir uma vulnerabilidade crítica no cliente web clássico. Segundo o comunicado oficial, um e-mail especialmente preparado pode executar código malicioso quando a mensagem é aberta, expondo informações da caixa postal, dados de sessão ou configurações da conta. A fabricante recomenda que todos os ambientes que oferecem o cliente clássico atualizem para a versão corrigida o quanto antes. Equipes de segurança devem identificar servidores expostos, confirmar a versão instalada, aplicar a atualização e revisar sinais de acesso anômalo às contas.

Fonte e transparência

Fonte original: Zimbra

Data de publicação original: 07/07/2026

O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.