Zimbra waarschuwt voor meerdere kritieke XSS-lekken in webmail

dinsdag, 21 juli 2026 (11:09) - Security.NL

In dit artikel:

Zimbra heeft meerdere kritieke beveiligingslekken in zijn Classic Web Client gedicht, waaronder vier cross-site scripting-kwetsbaarheden waarmee een aanvaller via een speciaal geprepareerde e-mail code kan uitvoeren in de webmailomgeving. Daardoor kan toegang ontstaan tot e-mail en andere gegevens. In versie 10.1.20 zijn daarnaast ook een fout hersteld waarmee gebruikers ingestelde beperkingen voor het doorsturen van e-mail konden omzeilen en een command-injectionlek in SNMP-monitoring. De leverancier roept organisaties op de update snel te installeren, omdat Zimbra-lekken in het verleden vaker zijn misbruikt. Volgens het Amerikaanse cyberagentschap CISA staan in totaal achttien Zimbra-kwetsbaarheden op de lijst van actief misbruikte lekken, waarvan negen XSS-problemen zijn.

BEKIJK OOK:

De Oranjezomer: Victor Vlam: 'Het zou te gek voor woorden zijn als dat geluid niet meer te horen is bij de NPO'