Navegación

Una vulnerabilidad crítica de ejecución remota de código en Zimbra ahora se explota activamente en ataques.

fuente: https://www.bleepingcomputer.com/news/security/critical-zimbra-rce-flaw-now-actively-exploited-in-attacks/

CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimbra Collaboration Suite (ZCS).

ZCS es un popular paquete de software de correo electrónico y colaboración utilizado por cientos de millones de personas y organizaciones en todo el mundo, incluyendo miles de empresas y cientos de agencias gubernamentales.

El equipo de seguridad de Zimbra lanzó la versión 10.1.20 el 20 de julio para corregir la vulnerabilidad (identificada como CVE-2026-73570), que permite a atacantes no autenticados obtener ejecución remota de código mediante la explotación de una debilidad de inyección de comandos en el componente de monitoreo SNMP cuando las notificaciones SNMP están habilitadas.

Últimas noticias

23 DE JULIO, 2026

600.000 sitios en riesgo: Ninja Forms almacena una vulnerabilidad XSS (CVE-2026-65048) que afecta a CVSS 9.3.

Investigadores descubrieron cuatro fallos en el plugin Ninja Forms para WordPress, que se ejecuta en más de 600 000 sitios web. El más grave es una vulnerabilid...

Leer artículo
23 DE JULIO, 2026

Check Point advierte sobre una vulnerabilidad de día cero en SmartConsole que ha sido explotada en ataques.

La empresa israelí de ciberseguridad Check Point Software ha solucionado una vulnerabilidad de día cero que se explotaba activamente en el panel de administraci...

Leer artículo
23 DE JULIO, 2026

Un fallo de seguridad de RefluXFS Linux, con 9 años de antigüedad, otorga acceso de superusuario a usuarios locales.

RefluXFS, una nueva vulnerabilidad del kernel de Linux revelada el 22 de julio y registrada como CVE-2026-64600, permite a un usuario local sin privilegios sobr...

Leer artículo