Alert GCSA-26235 - Vulnerabilita' in Zimbra Collaboration Suite
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26235 data: 25 settembre 2026 titolo: Vulnerabilita' in Zimbra Collaboration Suite ****************************************************************** :: Descrizione del problema E' stata rilasciata una nuova versione del prodotto Zimbra Collaboration Suite (ZCS), con la quale vengono risolte 12 vulnerabilita'. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software / Dispositivi interessati Zimbra Collaboration Suite (ZCS) versioni precedenti alla 10.1.21 :: Impatto Bypass delle funzionalita' di sicurezza (SFB) Esecuzione remota di comandi o codice arbitrario (RCE) Cross-Site Scripting (XSS) :: Soluzioni Aggiornare il prodotto alle ultime versioni https://www.zimbra.com/product/download/ Patch Installation https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.0/patch_installation Zimbra Forums - Installation and upgrade https://forums.zimbra.org/viewtopic.php?t=74668 :: Riferimenti What’s New in Zimbra 10.1.21 (Daffodil) https://blog.zimbra.com/2026/09/whats-new-in-zimbra-10-1-21-daffodil/ https://wiki.zimbra.com/wiki/Zimbra_Releases/10.1.21 Zimbra Security Advisories https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories Mitre CVE I riferimenti CVE sono disponibili nell'advisory originale. GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCarZydgAKCRDBnEyTZRJg QjaaAJwNxnZKAjTULLz45i6NzbfcXcTi4QCfUnH5JIPhAZBvxz0e7A00Icm4mwQ= =KdyQ -----END PGP SIGNATURE-----