Zimbra corrige plusieurs vulnérabilités critiques dont une injection de commande SNMP
đ Contexte Source : SecurityWeek, article de Ionut Arghire publiĂ© le 21 juillet 2026. Zimbra a annoncĂ© la disponibilitĂ© de la version Zimbra Collaboration Suite (ZCS) 10.1.20, intĂ©grant des correctifs pour plusieurs vulnĂ©rabilitĂ©s de sĂ©vĂ©ritĂ© critique. đ VulnĂ©rabilitĂ©s corrigĂ©es Injection de commande critique dans le composant de monitoring SNMP : exploitable par un attaquant non authentifiĂ© si les notifications SNMP sont activĂ©es et que le service Swatchdog est en cours dâexĂ©cution. Permet lâexĂ©cution de commandes OS arbitraires en arriĂšre-plan et la compromission du serveur de messagerie. DivulguĂ©e fin juin 2026. Quatre failles XSS dans le Classic Web Client (Classic UI) : exploitables via des noms de piĂšces jointes malveillants, des champs forgĂ©s et des piĂšces jointes forgĂ©es, pouvant conduire Ă lâexĂ©cution de scripts. CVE-2026-50055 : contournement de restriction de transfert de courrier permettant Ă un attaquant authentifiĂ© dâexfiltrer des emails malgrĂ© les restrictions activĂ©es. CVE-2026-10631 : vulnĂ©rabilitĂ© de contrĂŽle dâaccĂšs dans lâextension EWS. CVE-2026-50054 : problĂšme dâautorisation dans la dĂ©lĂ©gation de boĂźte aux lettres. SSRF dans lâintĂ©gration Nextcloud. đŠ Correctif disponible La version ZCS 10.1.20 constitue le correctif permanent pour lâensemble de ces vulnĂ©rabilitĂ©s. Zimbra nâa pas partagĂ© de dĂ©tails techniques supplĂ©mentaires et ne mentionne aucune exploitation active dans la nature. ...