THREAT OPS › Threat News › [CISA KEV] CVE-2026-73570 — Synacor Zimbra Collaboration Suite (ZCS): Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
[CISA KEV] CVE-2026-73570 — Synacor Zimbra Collaboration Suite (ZCS): Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
CVE: CVE-2026-73570 Vendor: Synacor Product: Zimbra Collaboration Suite (ZCS) Vulnerability: Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability Date Added: 2026-08-21 Required Action: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triag
MITRE ATT&CK techniques
- Cloud ServicesT1021.007
Indicators of compromise
- CVE-2026-73570cve
- https://wiki.zimbra.com/wiki/Zimbra_Security_Advisoriesurl
- https://blog.zimbra.com/2026/07/patch-release-update-zimbra-10-1-20/url
Original source: https://nvd.nist.gov/vuln/detail/CVE-2026-73570