๐ฅ This vulnerability is being actively exploited in the wild (CISA Known Exploited Vulnerabilities catalog)
CVE-2026-73570: Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability
Summary
Zimbra Collaboration Suite (ZCS) has a critical vulnerability that lets unauthenticated attackers send specially crafted SMTP requests (a protocol for sending emails) to run arbitrary operating system commands with the privileges of the Zimbra user. This vulnerability is currently being exploited in real attacks.
Solution / Mitigation
Apply mitigations in accordance with vendor instructions from Zimbra's security advisories (https://wiki.zimbra.com/wiki/Zimbra_Security_Advisories) and ensure compliance with CISA's BOD 26-04 guidance on prioritizing security updates. Follow BOD 26-04 patching guidelines for your organization's internet-exposed assets, or discontinue use of the product if mitigations are unavailable.
Vulnerability Details
EPSS: 0.5%
Yes
๐ฅ Actively Exploited
August 20, 2026
Classification
Original source: https://nvd.nist.gov/vuln/detail/CVE-2026-73570
First tracked: August 21, 2026 at 02:00 PM
Classified by LLM (prompt v3) ยท confidence: 95%