Zimbra corrige inyecciones de comandos SNMP y múltiples vulnerabilidades XSS

Publicado el

Zimbra ha implementado actualizaciones para solucionar varios problemas de seguridad críticos, incluyendo una vulnerabilidad de inyección de comandos en el componente de monitoreo del Simple Network Management Protocol (SNMP). En total, se han corregido hasta nueve vulnerabilidades en la versión 10.1.20 de Zimbra.

La más destacada es la vulnerabilidad de inyección de comandos en el componente de SNMP, que se activa cuando las notificaciones de SNMP están habilitadas. Además, se han resuelto cuatro fallos de Cross-Site Scripting (XSS) en el Classic Web Client. Estos incluyen: - Una vulnerabilidad de XSS almacenado que podría permitir que nombres de archivos de adjuntos maliciosos ejecuten scripts bajo ciertas condiciones. - Un fallo de XSS donde campos manipulados podrían ejecutar scripts maliciosos en condiciones específicas. - Otro en el que un campo diseñado podría ejecutar un script malicioso al ser renderizado. - Y un último donde adjuntos manipulados podrían ejecutar un script malicioso al ser mostrados.

Adicionalmente, se han lanzado correcciones para una bypass de restricciones de reenvío de correo (CVE-2026-50055) que podría permitir a usuarios autenticados exfiltrar correos electrónicos, incluso con restricciones de reenvío habilitadas. El investigador de seguridad de Rapid7, Jonah Burgess, ha sido reconocido por descubrir y reportar esta vulnerabilidad.

Zimbra no ha proporcionado detalles específicos sobre las vulnerabilidades, afirmando que, "de acuerdo con las mejores prácticas de la industria, la divulgación de información se limita para las correcciones de vulnerabilidades de seguridad". Esta publicación llega poco más de una semana después de que Zimbra corrigiera un importante fallo de XSS almacenado en el Classic Web Client que podría permitir la ejecución de código arbitrario.

Aunque ninguna de las vulnerabilidades identificadas ha sido marcada como activamente explotada, los errores de XSS en el software de correo electrónico han sido objeto de explotación recurrente por parte de actores malintencionados en el pasado. Por ello, es crucial que los clientes apliquen las actualizaciones para mantener la seguridad de su entorno.

Fuente

Ver noticia original