Alert GCSA-26135 - Vulnerabilita' in Zimbra Collaboration Suite

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26135 data: 22 luglio 2026 titolo: Vulnerabilita' in Zimbra Collaboration Suite ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del prodotto Zimbra Collaboration Suite (ZCS), con la quale vengono risolte 9 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Zimbra Collaboration Suite (ZCS) versioni precedenti alla 10.1.20 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Server-side Request Forgery (SSRF) Rivelazione di informazioni (ID) Esecuzione remota di comandi o codice arbitrario (RCE) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultime versioni Patch Installation https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.0/patch_installation Zimbra 10.1.20 Released - Please Post Your Patch/Upgrade Results Here https://forums.zimbra.org/viewtopic.php?t=74638 :: Riferimenti Patch Release Update: Zimbra 10.1.20 https://blog.zimbra.com/2026/07/patch-release-update-zimbra-10-1-20/ https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.20 The Hacker News https://thehackernews.com/2026/07/zimbra-patches-critical-snmp-command.html SecurityWeek https://www.securityweek.com/zimbra-update-patches-critical-vulnerabilities/ Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCamCCIAAKCRDBnEyTZRJg QrrOAJ91e+Rsc78w7fxSD2dIDwKv6yoTjwCg1EUYK8Yc+wt1O+Y9LrYUbuOpcwk= =p8nY -----END PGP SIGNATURE-----