CISA ordenó a las agencias gubernamentales de EE. UU. parchear dentro de tres días una vulnerabilidad de seguridad activamente explotada en Zimbra Collaboration Suite (ZCS). El equipo de seguridad de Zimbra corrigió esta vulnerabilidad, identificada como CVE‑2026‑73570, en la versión 10.1.20 publicada el 20 de julio.
Un ataque exitoso aprovecha una debilidad de inyección de comandos en el componente de monitoreo SNMP, permitiendo a atacantes no autenticados ejecutar código remoto.
La advertencia de CISA llegó después del lunes, cuando CERT Polska informó que la vulnerabilidad había sido explotada en entornos reales.
