Falha crítica no Zimbra é explorada ativamente no mundo real
CERT Polska alerta para exploração ativa de falha crítica RCE no Zimbra (CVE-2026-73570), permitindo execução de comandos sem autenticação.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a snmp.
CERT Polska alerta para exploração ativa de falha crítica RCE no Zimbra (CVE-2026-73570), permitindo execução de comandos sem autenticação.
Zimbra lança correção para vulnerabilidade crítica de injeção de comando no SNMP e quatro falhas XSS, exigindo atualização imediata dos servidores.
Divulgada CVE‑2025‑68615, vulnerabilidade crítica em snmptrapd do Net‑SNMP com CVSS 9.8. Mantenedores liberaram patches (5.9.5 / 5.10.pre2); mitigação imediata: segmentação de rede e bloquear portas SNMP expostas.
CVE-2025-66399 em Cacti (até 1.2.28) permite command injection via campo snmp_community; Cacti 1.2.29 corrige o problema. A exploração exige autenticação e pode resultar em execução de comandos com privilégios do processo de monitoramento.