< BACK TO NEWS
importantSYS.SOURCE: The Hacker News2026-07-21T18:48:31+05:30

Zimbra Addresses Critical SNMP Command Injection and Multiple XSS Vulnerabilities in Version 10.1.20

Zimbra released patches for critical SNMP command injection and four XSS vulnerabilities in version 10.1.20, addressing issues that could enable arbitrary code execution and unauthorized data exfiltration. The updates include fixes for flaws in the SNMP monitoring component and Classic Web Client, emphasizing the need for immediate application to prevent potential exploitation.

Zimbra has rolled out fixes to address multiple critical security issues, including a command injection flaw in the Simple Network Management Protocol (SNMP) monitoring component.

As many as nine security vulnerabilities have been patched in Zimbra 10.1.20. Topping the list is a command injection vulnerability in the SNMP monitoring component when SNMP notifications are enabled.

Also patched

Read original article

*** END OF TRANSMISSION ***

> OPENAI ACKNOWLEDGES WIKI INCIDENT AND DEVELOPS DISCLOSURE FRAMEWORK> REFLECTIONS ON ESSENTIAL LIFE VALUES: TIME, HEALTH, AND CONNECTION> CLUCKY ALARM APP UTILIZES ROOSTER SOUNDS AND CHALLENGES TO ENHANCE WAKE-UP EXPERIENCE> UNPATCHED TEAMCITY VULNERABILITY LEADS TO AWS CREDENTIAL THEFT IN JETBRAINS CADENCE BREACH> OCAML PROGRAMMING BOOK BY SYLVAIN CONCHON AND JEAN-CHRISTOPHE FILLIÂTRE> TOBACCO INDUSTRY'S ROLE IN THE EXPANSION OF ULTRA-PROCESSED FOODS> WIKIMEDIA FOUNDATION U.S. STAFF VOTE TO UNIONIZE WITH CWA LOCAL 9415> CRITICAL INTEGER-OVERFLOW VULNERABILITY IN VMWARE WORKSTATION AND FUSION ENABLES HOST CODE EXECUTION> OURA'S PUBLIC OFFERING AND RISING COMPETITION IN THE SMART RING MARKET> 3M'S CONCEALMENT OF PFAS TOXICITY AND ENVIRONMENTAL IMPACT> OPENAI ACKNOWLEDGES WIKI INCIDENT AND DEVELOPS DISCLOSURE FRAMEWORK> REFLECTIONS ON ESSENTIAL LIFE VALUES: TIME, HEALTH, AND CONNECTION> CLUCKY ALARM APP UTILIZES ROOSTER SOUNDS AND CHALLENGES TO ENHANCE WAKE-UP EXPERIENCE> UNPATCHED TEAMCITY VULNERABILITY LEADS TO AWS CREDENTIAL THEFT IN JETBRAINS CADENCE BREACH> OCAML PROGRAMMING BOOK BY SYLVAIN CONCHON AND JEAN-CHRISTOPHE FILLIÂTRE> TOBACCO INDUSTRY'S ROLE IN THE EXPANSION OF ULTRA-PROCESSED FOODS> WIKIMEDIA FOUNDATION U.S. STAFF VOTE TO UNIONIZE WITH CWA LOCAL 9415> CRITICAL INTEGER-OVERFLOW VULNERABILITY IN VMWARE WORKSTATION AND FUSION ENABLES HOST CODE EXECUTION> OURA'S PUBLIC OFFERING AND RISING COMPETITION IN THE SMART RING MARKET> 3M'S CONCEALMENT OF PFAS TOXICITY AND ENVIRONMENTAL IMPACT