Une injection de commandes dans le module SNMP de Zimbra s’exploite par simple e-mail et rejoint le KEV
CVE-2026-73570, une injection de commandes OS dans le composant SNMP de Zimbra Collaboration, est exploitée activement et a rejoint le catalogue KEV de CISA le 21 août 2026, avec une échéance fédérale au 24 août. Corrigez vers la 10.1.20 et traquez l’intrus dans les journaux, pas seulement le correctif.