CVE-2022-27925
Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts files from it. An authenticated user with administrator rights has the ability to upload arbitrary files to the system, leading to directory traversal.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 11 ago 2022
- Las agencias federales de EE. UU. deben corregirla antes del 1 sept 2022 (BOD 22-01)
- Primer ataque observado 112 días después de la divulgación
- Confirmada por sensores, no solo por informes
- Utilizada en campañas de ransomware
Apply updates per vendor instructions.
Fuente: CISA KEV · 21 ago 2026 20 ago 2026 5 ago 2026 1 ago 2026 30 jul 2026 28 jul 2026
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Prodotto | Versioni |
|---|---|---|
| synacor | zimbra collaboration suite | 8.8.15 |
Artículos relacionados
VulnerabilidadesZimbra, CVE-2026-73570 explotada en ataques reales: quién debe actualizar de inmediato
Se ha observado la explotación activa de una vulnerabilidad de Zimbra Collaboration, identificada como CVE-2026-73570 , contra servidores expuestos. CERT
APTSPECTRE, la backdoor que apaga los EDR: dentro del arsenal de UAT-10147
Recientemente, Cisco Talos publicó un análisis en dos partes sobre el grupo de habla china UAT-10147 , activo contra servidores web Windows y Linux a
This product uses the NVD API but is not endorsed or certified by the NVD.